PT-2026-29614 · D Link · Dnr-202L+18
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
D-Link DNS-120 versões anteriores a 20260205
D-Link DNR-202L versões anteriores a 20260205
D-Link DNS-315L versões anteriores a 20260205
D-Link DNS-320 versões anteriores a 20260205
D-Link DNS-320L versões anteriores a 20260205
D-Link DNS-320LW versões anteriores a 20260205
D-Link DNS-321 versões anteriores a 20260205
D-Link DNR-322L versões anteriores a 20260205
D-Link DNS-323 versões anteriores a 20260205
D-Link DNS-325 versões anteriores a 20260205
D-Link DNS-326 versões anteriores a 20260205
D-Link DNS-327L versões anteriores a 20260205
D-Link DNR-326 versões anteriores a 20260205
D-Link DNS-340L versões anteriores a 20260205
D-Link DNS-343 versões anteriores a 20260205
D-Link DNS-345 versões anteriores a 20260205
D-Link DNS-726-4 versões anteriores a 20260205
D-Link DNS-1100-4 versões anteriores a 20260205
D-Link DNS-1200-05 versões anteriores a 20260205
D-Link DNS-1550-04 versões anteriores a 20260205
Descrição
Controles de acesso inadequados no endpoint
/cgi-bin/dsk mgr.cgi permitem que um invasor remoto realize manipulações não autorizadas. Este problema afeta diversas funções dentro do arquivo especificado, incluindo FMT restart(), Status HDInfo(), SMART List(), ScanDisk info(), ScanDisk(), volume status(), Get Volume Mapping(), FMT check disk remount state(), FMT rebuildinfo(), FMT result list(), FMT result list phy(), FMT get dminfo(), FMT manually rebuild info() e Get current raidtype(). A exploração bem-sucedida pode impactar a disponibilidade das informações protegidas.Recomendações
Atualize o D-Link DNS-120 para a versão 20260205 ou posterior.
Atualize o D-Link DNR-202L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-315L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-320 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-320L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-320LW para a versão 20260205 ou posterior.
Atualize o D-Link DNS-321 para a versão 20260205 ou posterior.
Atualize o D-Link DNR-322L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-323 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-325 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-326 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-327L para a versão 20260205 ou posterior.
Atualize o D-Link DNR-326 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-340L para a versão 20260205 ou posterior.
Atualize o D-Link DNS-343 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-345 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-726-4 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-1100-4 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-1200-05 para a versão 20260205 ou posterior.
Atualize o D-Link DNS-1550-04 para a versão 20260205 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint
/cgi-bin/dsk mgr.cgi.Exploit
Correção
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-120
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4