PT-2025-40913 · D Link · Di-7100G C1
Sheratan
·
Publicado
2025-10-06
·
Atualizado
2025-11-19
·
CVE-2025-11339
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link DI-7100G C1 versões até 20250928
Descrição
Existe uma falha no componente jhttpd do D-Link DI-7100G C1. O problema ocorre devido a um estouro de buffer na função
sub 4BD4F8 dentro do arquivo /webchat/hi block.asp. O argumento popupId pode ser manipulado para acionar este estouro, permitindo exploração remota. O exploit foi divulgado publicamente.Recomendações
As versões até 20250928 devem ser atualizadas. Como solução temporária, considere restringir o acesso ao arquivo
/webchat/hi block.asp. Evite usar o argumento popupId no arquivo afetado até que o problema seja resolvido.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Di-7100G C1