PT-2025-19940 · D Link · D-Link Dir-600

B1Nn

·

Publicado

2025-05-06

·

Atualizado

2025-05-06

·

CVE-2025-4350

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-600L versões até 2.07B01
Descrição Uma vulnerabilidade crítica foi encontrada na função wake on lan, permitindo injeção de comando através da manipulação do argumento host. Este problema pode ser explorado remotamente e afeta apenas produtos que não são mais suportados pelo fabricante.
Recomendações Para as versões do D-Link DIR-600L até 2.07B01, como solução temporária, considere desativar a função wake on lan até que um patch esteja disponível. Restrinja o acesso à funcionalidade wake on lan para minimizar o risco de exploração. Evite usar o argumento host no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05847
CVE-2025-4350

Produtos afetados

D-Link Dir-600