PT-2026-6939 · D Link · Dir-823
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-823X versão 250416
Descrição
Uma vulnerabilidade existe no componente Manipulador de Parâmetros de Configuração do D-Link DIR-823X versão 250416. A falha resulta da manipulação dos argumentos
terminal addr, server ip e server port no arquivo /goform/set server settings, levando à injeção de comandos do sistema operacional. Isso permite ataques remotos. A exploração está publicamente disponível.Recomendações
Aplique uma atualização de firmware que corrija a vulnerabilidade no componente Manipulador de Parâmetros de Configuração. Como medida temporária, restrinja o acesso ao arquivo
/goform/set server settings. Evite utilizar os parâmetros terminal addr, server ip e server port até que o problema seja resolvido.Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dir-823