PT-2022-27333 · D Link · D-Link Dvg-G5402Sp

CVE-2022-44929

·

Publicado

2022-12-02

·

Atualizado

2025-04-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DVG-G5402SP versão GE 1.03
Descrição
Uma falha no controle de acesso permite que invasores não autenticados aumentem seus privilégios por meio da edição arbitrária de perfis SIB de VoIP.
Recomendações
Para o D-Link DVG-G5402SP versão GE 1.03, considere restringir o acesso à funcionalidade de edição de perfis SIB de VoIP até que uma correção esteja disponível.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-44929

Produtos afetados

D-Link Dvg-G5402Sp