PT-2026-29599 · D Link · Dnr-202L+18
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
D-Link DNS-120 versões anteriores a 20260205
D-Link DNR-202L versões anteriores a 20260205
D-Link DNS-315L versões anteriores a 20260205
D-Link DNS-320 versões anteriores a 20260205
D-Link DNS-320L versões anteriores a 20260205
D-Link DNS-320LW versões anteriores a 20260205
D-Link DNS-321 versões anteriores a 20260205
D-Link DNR-322L versões anteriores a 20260205
D-Link DNS-323 versões anteriores a 20260205
D-Link DNS-325 versões anteriores a 20260205
D-Link DNS-326 versões anteriores a 20260205
D-Link DNS-327L versões anteriores a 20260205
D-Link DNR-326 versões anteriores a 20260205
D-Link DNS-340L versões anteriores a 20260205
D-Link DNS-343 versões anteriores a 20260205
D-Link DNS-345 versões anteriores a 20260205
D-Link DNS-726-4 versões anteriores a 20260205
D-Link DNS-1100-4 versões anteriores a 20260205
D-Link DNS-1200-05 versões anteriores a 20260205
D-Link DNS-1550-04 versões anteriores a 20260205
Descrição
Controles de acesso inadequados existem na função
Webdav Access List() dentro do endpoint /cgi-bin/file center.cgi. Um invasor remoto pode manipular a variável cmd para ignorar restrições de segurança e obter acesso não autorizado a informações protegidas.Recomendações
Atualize o D-Link DNS-120 para a versão 20260205 ou posterior.
Atualize o D-Link DNR-202L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-315L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-320 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-320L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-320LW para a versão 20260205 ou posterior.
Atualize o D-Link DNS-321 para a versão 20260205 ou posterior.
Atualize o D-Link DNR-322L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-323 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-325 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-326 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-327L para a versão 20260205 ou posterior.
Atualize o D-Link DNR-326 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-340L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-343 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-345 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-726-4 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-1100-4 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-1200-05 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-1550-04 para a versão 20260205 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/cgi-bin/file center.cgi.Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-120
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4