PT-2022-6578 · D Link · D-Link Dir-2640

CVE-2023-32152

·

Publicado

2022-12-22

·

Atualizado

2025-08-06

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
D-Link DIR-2640 (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que invasores na mesma rede contornem a autenticação em instalações afetadas dos roteadores D-Link DIR-2640. A falha está presente na interface de gerenciamento web, que escuta na porta TCP 80 por padrão. Uma solicitação de login especialmente criada pode fazer com que a autenticação seja bem-sucedida sem o fornecimento das credenciais corretas, aproveitando a vulnerabilidade para contornar a autenticação no sistema. O problema está relacionado ao parâmetro LoginPassword na interface de gerenciamento web.
Recomendações
Como solução temporária, considere restringir o acesso à interface de gerenciamento web até que uma correção esteja disponível.
Evite usar o parâmetro LoginPassword no endpoint da API afetado até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02606
CVE-2023-32152
ZDI-23-544

Produtos afetados

D-Link Dir-2640