PT-2025-3541 · D Link · D-Link 816

CVE-2024-57684

·

Publicado

2024-12-30

·

Atualizado

2025-01-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link 816A2 FWv1.10CNB05 R1B011D88210
Descrição O problema está relacionado a uma falha de controle de acesso no componente formDMZ.cgi, que permite a atacantes não autenticados configurar o serviço DMZ do dispositivo por meio de uma solicitação POST elaborada. Isso pode potencialmente permitir que atacantes remotos executem código arbitrário utilizando uma solicitação HTTP POST especialmente elaborada.
Recomendações Para o D-Link 816A2 FWv1.10CNB05 R1B011D88210, como medida de contorno temporária, considere desativar o componente formDMZ.cgi até que um patch esteja disponível. Restrinja o acesso ao serviço DMZ para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01399
CVE-2024-57684

Produtos afetados

D-Link 816