PT-2026-31398 · D Link · Di-8003G
Publicado
2026-04-08
·
Atualizado
2026-04-13
·
CVE-2025-50666
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
D-Link DI-8003 versão 16.07.26A1
Description
Um estouro de buffer existe devido ao tratamento inadequado de múltiplos parâmetros no endpoint
/web post.asp. Um atacante pode explorar isso enviando uma solicitação HTTP GET criada com parâmetros como name, en, user id, log e time.Recommendations
Atualize para uma versão mais recente que resolva este problema. Como medida temporária, restrinja o acesso ao endpoint
/web post.asp.Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Di-8003G