PT-2025-3539 · D Link · D-Link Dir-816

CVE-2024-57682

·

Publicado

2024-12-30

·

Atualizado

2025-01-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-816A2 versões 1.10CNB05 R1B011D88210
Descrição O problema está relacionado a uma vulnerabilidade de divulgação de informações no componente d status.asp. Esta vulnerabilidade pode ser explorada por um atacante não autenticado utilizando uma solicitação HTTP POST especialmente elaborada para obter acesso não autorizado a informações sensíveis.
Recomendações Para a versão 1.10CNB05 R1B011D88210, considere desabilitar o acesso ao componente d status.asp até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso a informações sensíveis para minimizar o risco de divulgação não autorizada.

Correção

Missing Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01521
CVE-2024-57682

Produtos afetados

D-Link Dir-816