PT-2022-6581 · D Link · D-Link Dir-2640
CVE-2023-32148
·
Publicado
2022-12-21
·
Atualizado
2025-08-06
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do D-Link DIR-2640 (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que invasores na mesma rede contornem a autenticação nos roteadores D-Link DIR-2640 afetados. A falha existe na interface de gerenciamento web, que escuta na porta TCP 80 por padrão. Um elemento XML malicioso na solicitação de login pode fazer com que a autenticação seja bem-sucedida sem o fornecimento das credenciais adequadas. Um invasor pode aproveitar isso para contornar a autenticação no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-2640