PT-2025-21831 · D Link · D-Link Dap-2695

Lcyf-Fizz

·

Publicado

2025-05-18

·

Atualizado

2025-05-18

·

CVE-2025-4860

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas D-Link DAP-2695 versão 120b36r137 ALL en 20210528
Descrição Uma vulnerabilidade foi encontrada no componente da Página de Configurações do Pool Estático, especificamente no arquivo /adv dhcps.php. A manipulação do argumento f mac resulta em cross-site scripting. É possível lançar o ataque remotamente. O exploit foi divulgado ao público e pode ser utilizado. Outros parâmetros também podem estar afetados. Este problema afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações Como solução temporária, considere desabilitar o argumento f mac no arquivo /adv dhcps.php até que um patch esteja disponível. Restrinja o acesso à Página de Configurações do Pool Estático para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05856
CVE-2025-4860

Produtos afetados

D-Link Dap-2695