PT-2025-3537 · D Link · D-Link Dir-816 A2
CVE-2024-57679
·
Publicado
2024-12-30
·
Atualizado
2025-02-03
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-816A2 versão 1.10CNB05 R1B011D88210
Descrição
O problema está relacionado a uma falha de controle de acesso no componente
form2RepeaterSetup.cgi, permitindo que atacantes não autenticados configurem o serviço de repetidor de 2.4G e 5G do dispositivo por meio de uma requisição HTTP POST manipulada enviada ao endpoint /form2RepeaterSetup.cgi. Isso pode potencialmente permitir a execução remota de código arbitrário.Recomendações
Para o D-Link DIR-816A2 versão 1.10CNB05 R1B011D88210, como medida de contorno temporária, considere desativar o componente
form2RepeaterSetup.cgi até que um patch esteja disponível. Restrinja o acesso ao endpoint /form2RepeaterSetup.cgi para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Incorrect Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-816 A2