PT-2026-29614 · D Link · Dnr-202L+18

·

CVE-2026-5312

·

Publicado

2026-03-03

·

Atualizado

2026-04-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas D-Link DNS-120 versões anteriores a 20260205 D-Link DNR-202L versões anteriores a 20260205 D-Link DNS-315L versões anteriores a 20260205 D-Link DNS-320 versões anteriores a 20260205 D-Link DNS-320L versões anteriores a 20260205 D-Link DNS-320LW versões anteriores a 20260205 D-Link DNS-321 versões anteriores a 20260205 D-Link DNR-322L versões anteriores a 20260205 D-Link DNS-323 versões anteriores a 20260205 D-Link DNS-325 versões anteriores a 20260205 D-Link DNS-326 versões anteriores a 20260205 D-Link DNS-327L versões anteriores a 20260205 D-Link DNR-326 versões anteriores a 20260205 D-Link DNS-340L versões anteriores a 20260205 D-Link DNS-343 versões anteriores a 20260205 D-Link DNS-345 versões anteriores a 20260205 D-Link DNS-726-4 versões anteriores a 20260205 D-Link DNS-1100-4 versões anteriores a 20260205 D-Link DNS-1200-05 versões anteriores a 20260205 D-Link DNS-1550-04 versões anteriores a 20260205
Descrição Controles de acesso inadequados no endpoint /cgi-bin/dsk mgr.cgi permitem que um invasor remoto realize manipulações não autorizadas. Este problema afeta diversas funções dentro do arquivo especificado, incluindo FMT restart(), Status HDInfo(), SMART List(), ScanDisk info(), ScanDisk(), volume status(), Get Volume Mapping(), FMT check disk remount state(), FMT rebuildinfo(), FMT result list(), FMT result list phy(), FMT get dminfo(), FMT manually rebuild info() e Get current raidtype(). A exploração bem-sucedida pode impactar a disponibilidade das informações protegidas.
Recomendações Atualize o D-Link DNS-120 para a versão 20260205 ou posterior. Atualize o D-Link DNR-202L para a versão 20260205 ou posterior. Atualize o D-Link DNS-315L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320 para a versão 20260205 ou posterior. Atualize o D-Link DNS-320L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320LW para a versão 20260205 ou posterior. Atualize o D-Link DNS-321 para a versão 20260205 ou posterior. Atualize o D-Link DNR-322L para a versão 20260205 ou posterior. Atualize o D-Link DNS-323 para a versão 20260205 ou posterior. Atualize o D-Link DNS-325 para a versão 20260205 ou posterior. Atualize o D-Link DNS-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-327L para a versão 20260205 ou posterior. Atualize o D-Link DNR-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-340L para a versão 20260205 ou posterior. Atualize o D-Link DNS-343 para a versão 20260205 ou posterior. Atualize o D-Link DNS-345 para a versão 20260205 ou posterior. Atualize o D-Link DNS-726-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1100-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1200-05 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1550-04 para a versão 20260205 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint /cgi-bin/dsk mgr.cgi.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09491
CVE-2026-5312

Produtos afetados

Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-120
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4