PT-2025-19937 · D Link · D-Link Dir-600

B1Nn

·

Publicado

2025-05-06

·

Atualizado

2025-05-06

·

CVE-2025-4347

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-600L versões até 2.07B01
Descrição Uma vulnerabilidade crítica foi encontrada no D-Link DIR-600L, afetando a função formWlSiteSurvey. A manipulação do argumento host leva a um estouro de buffer. Este problema pode ser explorado remotamente e afeta apenas produtos que não são mais suportados pelo fabricante.
Recomendações Para as versões do D-Link DIR-600L até 2.07B01, como uma solução temporária, considere desativar a função formWlSiteSurvey até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05489
CVE-2025-4347

Produtos afetados

D-Link Dir-600