PT-2025-53922 · D Link · D-Link Dcs-850L

Tian

·

Publicado

2025-12-29

·

Atualizado

2025-12-31

·

CVE-2025-15245

CVSS v3.1

3.5

Baixa

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas D-Link DCS-850L versão 1.02.09
Descrição Existe uma falha no componente de Serviço de Atualização de Firmware, especificamente na função uploadfirmware. O problema origina-se da manipulação do argumento DownloadFile, resultando em uma condição de path traversal. A exploração bem-sucedida requer que um atacante esteja na rede local. O exploit está disponível publicamente. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00327
CVE-2025-15245

Produtos afetados

D-Link Dcs-850L