PT-2024-38820 · D Link · Dns-340L+18

Buaa1Otteam

·

Publicado

2024-08-24

·

Atualizado

2024-08-27

·

CVE-2024-8131

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas:
D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 e DNS-1550-04 até 20240814
Descrição:
Um problema crítico afeta a função module enable disable do arquivo /cgi-bin/apkg mgr.cgi no componente HTTP POST Request Handler. A manipulação do argumento f module name leva à injeção de comando. Esse problema pode ser explorado remotamente. Os produtos afetados por esse problema não são mais suportados pelo mantenedor e devem ser retirados de uso e substituídos.
Recomendações:
Como solução temporária, considere desativar a função module enable disable até que a vulnerabilidade seja resolvida.
Restrinja o acesso ao arquivo /cgi-bin/apkg mgr.cgi para minimizar o risco de exploração.
Evite usar o argumento f module name no manipulador de solicitações HTTP POST afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8131

Produtos afetados

D-Link Dns-120
Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4