PT-2025-2003 · D Link · D-Link Dir-816

Yhryhryhr_Mie

·

Publicado

2024-12-30

·

Atualizado

2025-05-02

·

CVE-2024-13104

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-816 A2 versão 1.10CNB05 R1B011D88210
Descrição Uma vulnerabilidade crítica foi encontrada no componente de Manipulação de Configurações de WiFi, especificamente em uma função desconhecida do arquivo /goform/form2AdvanceSetup.cgi. A manipulação resulta em controles de acesso inadequados, permitindo ataques remotos. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para a versão 1.10CNB05 R1B011D88210, como solução temporária, considere restringir o acesso ao arquivo /goform/form2AdvanceSetup.cgi até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02177
CVE-2024-13104

Produtos afetados

D-Link Dir-816