PT-2026-31398 · D Link · Di-8003G

Publicado

2026-04-08

·

Atualizado

2026-04-13

·

CVE-2025-50666

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Name of the Vulnerable Software and Affected Versions D-Link DI-8003 versão 16.07.26A1
Description Um estouro de buffer existe devido ao tratamento inadequado de múltiplos parâmetros no endpoint /web post.asp. Um atacante pode explorar isso enviando uma solicitação HTTP GET criada com parâmetros como name, en, user id, log e time.
Recommendations Atualize para uma versão mais recente que resolva este problema. Como medida temporária, restrinja o acesso ao endpoint /web post.asp.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05232
CVE-2025-50666

Produtos afetados

Di-8003G