PT-2026-7209 · D Link · D-Link Dcs-931L
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link DCS-931L versões até a 1.13.0
Descrição
Existe uma falha no D-Link DCS-931L até a versão 1.13.0 que permite a injeção de comandos do sistema operacional. Isso ocorre através da manipulação do argumento
AdminID no arquivo /goform/setSysAdmin. O ataque pode ser iniciado remotamente. O exploit está disponível publicamente. Esta questão afeta produtos que não são mais suportados pelo fabricante.Recomendações
Versões até a 1.13.0 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dcs-931L