PT-2024-3063 · D Link · D-Link Dns-327L+3

Netsecfish

·

Publicado

2024-04-03

·

Atualizado

2025-12-01

·

CVE-2024-3272

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DNS-320L, DNS-325, DNS-327L e DNS-340L, versões até 20240403
Descrição
Foi encontrada uma vulnerabilidade muito crítica nos dispositivos D-Link DNS-320L, DNS-325, DNS-327L e DNS-340L. Este problema afeta o processamento do arquivo /cgi-bin/nas sharing.cgi do componente HTTP GET Request Handler. A manipulação do argumento user com a entrada messagebus leva à exposição de credenciais codificadas. O ataque pode ser iniciado remotamente. A exploração foi divulgada ao público e pode estar em uso. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor, e o fornecedor confirmou que o produto está em fim de vida.
Recomendações
Como solução temporária, considere desativar o script /cgi-bin/nas sharing.cgi até que o problema seja resolvido.
Restrinja o acesso ao manipulador de solicitações HTTP GET para minimizar o risco de exploração.
Evite usar o argumento user nas solicitações HTTP GET afetadas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Recomenda-se retirar de serviço e substituir os dispositivos afetados, uma vez que eles não são mais suportados pelo mantenedor.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03256
CVE-2024-3272

Produtos afetados

D-Link Dns-320
D-Link Dns-325
D-Link Dns-327L
D-Link Dns-340L