PT-2024-22543 · D Link · Dlink Dwr 5G Cpe+1

Mrnmap

+2

·

Publicado

2024-11-12

·

Atualizado

2024-11-13

·

CVE-2024-28728

CVSS v3.1

6.6

Média

VetorAV:A/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
DLink DWR 2000M 5G CPE com Wi-Fi 6 Ax1800, versão DWR-2000M 1.34ME
Dlink DWR 5G CPE, versão DWR-2000M 1.34ME
Descrição
A vulnerabilidade permite que um invasor local obtenha informações confidenciais por meio de uma carga maliciosa enviada ao campo Nome do SSID do Wi-Fi. Trata-se de uma vulnerabilidade de Cross Site Scripting.
Recomendações
Para o DLink DWR 2000M 5G CPE com Wi-Fi 6 Ax1800, versão DWR-2000M 1.34ME, evite usar cargas maliciosas no campo Nome do SSID do Wi-Fi até que uma correção esteja disponível.
Para o Dlink DWR 5G CPE versão DWR-2000M 1.34ME, restrinja o acesso ao campo WiFi SSID Name para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28728

Produtos afetados

Dlink Dwr 2000M 5G Cpe With Wifi 6 Ax1800
Dlink Dwr 5G Cpe