PT-2025-40913 · D Link · Di-7100G C1

Sheratan

·

Publicado

2025-10-06

·

Atualizado

2025-11-19

·

CVE-2025-11339

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DI-7100G C1 versões até 20250928
Descrição Existe uma falha no componente jhttpd do D-Link DI-7100G C1. O problema ocorre devido a um estouro de buffer na função sub 4BD4F8 dentro do arquivo /webchat/hi block.asp. O argumento popupId pode ser manipulado para acionar este estouro, permitindo exploração remota. O exploit foi divulgado publicamente.
Recomendações As versões até 20250928 devem ser atualizadas. Como solução temporária, considere restringir o acesso ao arquivo /webchat/hi block.asp. Evite usar o argumento popupId no arquivo afetado até que o problema seja resolvido.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12877
CVE-2025-11339

Produtos afetados

Di-7100G C1