PT-2025-38321 · D Link · D-Link Dir-825
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-825 versões até 2.10
Descrição
Existe uma falha de segurança no D-Link DIR-825 até a versão 2.10. A vulnerabilidade está localizada no arquivo
apply.cgi, especificamente dentro da função sub 4106d4. A manipulação do argumento countdown time pode levar a um estouro de buffer, permitindo ataques remotos. O exploit para este problema foi divulgado publicamente. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-825