PT-2026-7209 · D Link · D-Link Dcs-931L

·

CVE-2026-2260

·

Publicado

2026-02-06

·

Atualizado

2026-02-15

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DCS-931L versões até a 1.13.0
Descrição Existe uma falha no D-Link DCS-931L até a versão 1.13.0 que permite a injeção de comandos do sistema operacional. Isso ocorre através da manipulação do argumento AdminID no arquivo /goform/setSysAdmin. O ataque pode ser iniciado remotamente. O exploit está disponível publicamente. Esta questão afeta produtos que não são mais suportados pelo fabricante.
Recomendações Versões até a 1.13.0 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08762
CVE-2026-2260

Produtos afetados

D-Link Dcs-931L