PT-2022-6581 · D Link · D-Link Dir-2640

CVE-2023-32148

·

Publicado

2022-12-21

·

Atualizado

2025-08-06

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do D-Link DIR-2640 (versões afetadas não especificadas)
Descrição
Esta vulnerabilidade permite que invasores na mesma rede contornem a autenticação nos roteadores D-Link DIR-2640 afetados. A falha existe na interface de gerenciamento web, que escuta na porta TCP 80 por padrão. Um elemento XML malicioso na solicitação de login pode fazer com que a autenticação seja bem-sucedida sem o fornecimento das credenciais adequadas. Um invasor pode aproveitar isso para contornar a autenticação no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02609
CVE-2023-32148
ZDI-23-540

Produtos afetados

D-Link Dir-2640