PT-2025-53716 · D Link · D-Link Dwr-M920

Panda_0X1

·

Publicado

2025-12-29

·

Atualizado

2025-12-30

·

CVE-2025-15189

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DWR-M920 versões até a 1.1.50
Descrição Existe uma falha no D-Link DWR-M920. O problema está relacionado a um estouro de buffer na função sub 464794 dentro do arquivo /boafrm/formDefRoute. A manipulação do argumento submit-url pode desencadear este estouro, e o ataque pode ser iniciado remotamente. Existe um exploit disponível publicamente.
Recomendações Versões anteriores à 1.1.50 devem ser atualizadas.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15189

Produtos afetados

D-Link Dwr-M920