PT-2026-31384 · D Link · Di-8003G
Publicado
2026-04-08
·
Atualizado
2026-04-13
·
CVE-2025-50661
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
D-Link DI-8003 versão 16.07.26A1
Description
Uma vulnerabilidade de estouro de buffer existe devido ao tratamento inadequado de múltiplos parâmetros. Um atacante pode explorar isso enviando uma solicitação HTTP GET criada para o endpoint
/url rule.asp com os parâmetros name, en, ips, u, time, act, rpri e log.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, restrinja o acesso ao endpoint
/url rule.asp.Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Di-8003G