PT-2022-27320 · D Link · D-Link Dir-3040
CVE-2022-44832
·
Publicado
2022-12-14
·
Atualizado
2022-12-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
D-Link DIR-3040 versão 120B03
Descrição
Foi detectada uma falha de injeção de comando no dispositivo D-Link DIR-3040. A vulnerabilidade está relacionada à função
SetTriggerLEDBlink, que permite a injeção de comando.Recomendações
Para o D-Link DIR-3040 versão 120B03, considere desativar a função
SetTriggerLEDBlink até que uma correção esteja disponível para evitar possíveis explorações.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir-3040