PT-2025-33434 · D Link · Dir-818Lw

Edcarlos

·

Publicado

2025-08-04

·

Atualizado

2025-10-03

·

CVE-2025-9003

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: D-Link DIR-818LW versão 1.04
Descrição: Existe uma vulnerabilidade no componente Manipulador de Endereços Reservados do DHCP do D-Link DIR-818LW versão 1.04. A manipulação do argumento Name no arquivo /bsc lan.php resulta em cross-site scripting. O ataque pode ser iniciado remotamente. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10682
CVE-2025-9003

Produtos afetados

Dir-818Lw