PT-2026-31384 · D Link · Di-8003G

Publicado

2026-04-08

·

Atualizado

2026-04-13

·

CVE-2025-50661

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Name of the Vulnerable Software and Affected Versions D-Link DI-8003 versão 16.07.26A1
Description Uma vulnerabilidade de estouro de buffer existe devido ao tratamento inadequado de múltiplos parâmetros. Um atacante pode explorar isso enviando uma solicitação HTTP GET criada para o endpoint /url rule.asp com os parâmetros name, en, ips, u, time, act, rpri e log.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, restrinja o acesso ao endpoint /url rule.asp.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05236
CVE-2025-50661

Produtos afetados

Di-8003G