PT-2022-27320 · D Link · D-Link Dir-3040

CVE-2022-44832

·

Publicado

2022-12-14

·

Atualizado

2022-12-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DIR-3040 versão 120B03
Descrição
Foi detectada uma falha de injeção de comando no dispositivo D-Link DIR-3040. A vulnerabilidade está relacionada à função SetTriggerLEDBlink, que permite a injeção de comando.
Recomendações
Para o D-Link DIR-3040 versão 120B03, considere desativar a função SetTriggerLEDBlink até que uma correção esteja disponível para evitar possíveis explorações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-44832

Produtos afetados

D-Link Dir-3040