PT-2025-3541 · D Link · D-Link 816
CVE-2024-57684
·
Publicado
2024-12-30
·
Atualizado
2025-01-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link 816A2 FWv1.10CNB05 R1B011D88210
Descrição
O problema está relacionado a uma falha de controle de acesso no componente formDMZ.cgi, que permite a atacantes não autenticados configurar o serviço DMZ do dispositivo por meio de uma solicitação POST elaborada. Isso pode potencialmente permitir que atacantes remotos executem código arbitrário utilizando uma solicitação HTTP POST especialmente elaborada.
Recomendações
Para o D-Link 816A2 FWv1.10CNB05 R1B011D88210, como medida de contorno temporária, considere desativar o componente formDMZ.cgi até que um patch esteja disponível. Restrinja o acesso ao serviço DMZ para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link 816