PT-2025-3539 · D Link · D-Link Dir-816
CVE-2024-57682
·
Publicado
2024-12-30
·
Atualizado
2025-01-18
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-816A2 versões 1.10CNB05 R1B011D88210
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações no componente d status.asp. Esta vulnerabilidade pode ser explorada por um atacante não autenticado utilizando uma solicitação HTTP POST especialmente elaborada para obter acesso não autorizado a informações sensíveis.
Recomendações
Para a versão 1.10CNB05 R1B011D88210, considere desabilitar o acesso ao componente d status.asp até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso a informações sensíveis para minimizar o risco de divulgação não autorizada.
Correção
Missing Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-816