PT-2026-31388 · D Link · Di-8003G
Publicado
2026-04-08
·
Atualizado
2026-04-13
·
CVE-2025-50665
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
D-Link DI-8003 versão 16.07.26A1
Description
Um estouro de buffer existe devido ao manuseio inadequado de parâmetros de entrada. Um atacante pode explorar isso enviando uma solicitação HTTP GET criada para o endpoint
/web keyword.asp usando os parâmetros name, en, time, mem gb2312 e mem utf8.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, restrinja o acesso ao endpoint
/web keyword.asp.Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Di-8003G