PT-2022-6578 · D Link · D-Link Dir-2640
CVE-2023-32152
·
Publicado
2022-12-22
·
Atualizado
2025-08-06
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
D-Link DIR-2640 (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que invasores na mesma rede contornem a autenticação em instalações afetadas dos roteadores D-Link DIR-2640. A falha está presente na interface de gerenciamento web, que escuta na porta TCP 80 por padrão. Uma solicitação de login especialmente criada pode fazer com que a autenticação seja bem-sucedida sem o fornecimento das credenciais corretas, aproveitando a vulnerabilidade para contornar a autenticação no sistema. O problema está relacionado ao parâmetro
LoginPassword na interface de gerenciamento web.Recomendações
Como solução temporária, considere restringir o acesso à interface de gerenciamento web até que uma correção esteja disponível.
Evite usar o parâmetro
LoginPassword no endpoint da API afetado até que a vulnerabilidade seja resolvida.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-2640