PT-2026-6939 · D Link · Dir-823

·

CVE-2026-2120

·

Publicado

2026-01-26

·

Atualizado

2026-02-13

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-823X versão 250416
Descrição Uma vulnerabilidade existe no componente Manipulador de Parâmetros de Configuração do D-Link DIR-823X versão 250416. A falha resulta da manipulação dos argumentos terminal addr, server ip e server port no arquivo /goform/set server settings, levando à injeção de comandos do sistema operacional. Isso permite ataques remotos. A exploração está publicamente disponível.
Recomendações Aplique uma atualização de firmware que corrija a vulnerabilidade no componente Manipulador de Parâmetros de Configuração. Como medida temporária, restrinja o acesso ao arquivo /goform/set server settings. Evite utilizar os parâmetros terminal addr, server ip e server port até que o problema seja resolvido.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08763
CVE-2026-2120

Produtos afetados

Dir-823