D Link · Dcs-935L · CVE-2026-12174
**Nome do Software Vulnerável e Versões Afetadas**
D-Link DCS-935L versão 1.10.01
**Description**
Um problema de string de formato existe no componente HTTP Handler dentro do arquivo '/web/cgi-bin/greece/rhea'. O problema ocorre na função `snprintf()` quando o argumento `data` é manipulado, permitindo que um ataque remoto seja lançado.
**Recommendations**
Para a versão 1.10.01, aplique as correções disponíveis. Como medida paliativa temporária, restrinja o acesso ao endpoint '/web/cgi-bin/greece/rhea' para minimizar o risco de exploração.