PT-2022-27333 · D Link · D-Link Dvg-G5402Sp
CVE-2022-44929
·
Publicado
2022-12-02
·
Atualizado
2025-04-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
D-Link DVG-G5402SP versão GE 1.03
Descrição
Uma falha no controle de acesso permite que invasores não autenticados aumentem seus privilégios por meio da edição arbitrária de perfis SIB de VoIP.
Recomendações
Para o D-Link DVG-G5402SP versão GE 1.03, considere restringir o acesso à funcionalidade de edição de perfis SIB de VoIP até que uma correção esteja disponível.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dvg-G5402Sp