PT-2025-31005 · D Link · Dir-890L

Nich0Las

·

Publicado

2025-07-27

·

Atualizado

2025-07-27

·

CVE-2025-8231

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-890L versões até 111b04
Descrição Um problema crítico foi identificado no D-Link DIR-890L. A vulnerabilidade está relacionada ao processamento do arquivo rgbin dentro do componente da Porta UART, resultando na exposição de credenciais embutidas no código. Este problema pode ser explorado em um dispositivo físico. O exploit foi divulgado publicamente. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações Versões anteriores à 111b05: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09534
CVE-2025-8231

Produtos afetados

Dir-890L