PT-2026-29599 · D Link · Dnr-202L+18

·

CVE-2026-5311

·

Publicado

2026-03-03

·

Atualizado

2026-04-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas D-Link DNS-120 versões anteriores a 20260205 D-Link DNR-202L versões anteriores a 20260205 D-Link DNS-315L versões anteriores a 20260205 D-Link DNS-320 versões anteriores a 20260205 D-Link DNS-320L versões anteriores a 20260205 D-Link DNS-320LW versões anteriores a 20260205 D-Link DNS-321 versões anteriores a 20260205 D-Link DNR-322L versões anteriores a 20260205 D-Link DNS-323 versões anteriores a 20260205 D-Link DNS-325 versões anteriores a 20260205 D-Link DNS-326 versões anteriores a 20260205 D-Link DNS-327L versões anteriores a 20260205 D-Link DNR-326 versões anteriores a 20260205 D-Link DNS-340L versões anteriores a 20260205 D-Link DNS-343 versões anteriores a 20260205 D-Link DNS-345 versões anteriores a 20260205 D-Link DNS-726-4 versões anteriores a 20260205 D-Link DNS-1100-4 versões anteriores a 20260205 D-Link DNS-1200-05 versões anteriores a 20260205 D-Link DNS-1550-04 versões anteriores a 20260205
Descrição Controles de acesso inadequados existem na função Webdav Access List() dentro do endpoint /cgi-bin/file center.cgi. Um invasor remoto pode manipular a variável cmd para ignorar restrições de segurança e obter acesso não autorizado a informações protegidas.
Recomendações Atualize o D-Link DNS-120 para a versão 20260205 ou posterior. Atualize o D-Link DNR-202L para a versão 20260205 ou posterior. Atualize o D-Link DNS-315L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320 para a versão 20260205 ou posterior. Atualize o D-Link DNS-320L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320LW para a versão 20260205 ou posterior. Atualize o D-Link DNS-321 para a versão 20260205 ou posterior. Atualize o D-Link DNR-322L para a versão 20260205 ou posterior. Atualize o D-Link DNS-323 para a versão 20260205 ou posterior. Atualize o D-Link DNS-325 para a versão 20260205 ou posterior. Atualize o D-Link DNS-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-327L para a versão 20260205 ou posterior. Atualize o D-Link DNR-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-340L para a versão 20260205 ou posterior. Atualize o D-Link DNS-343 para a versão 20260205 ou posterior. Atualize o D-Link DNS-345 para a versão 20260205 ou posterior. Atualize o D-Link DNS-726-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1100-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1200-05 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1550-04 para a versão 20260205 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint /cgi-bin/file center.cgi.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09490
CVE-2026-5311

Produtos afetados

Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-120
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4