PT-2022-6986 · D Link · D-Link Dap-1325
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
D-Link DAP-1325 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento de um parâmetro de solicitação fornecido ao endpoint SOAP HNAP1, especificamente à função
SetAPLanSettings(). Ele permite que invasores na mesma rede executem código arbitrário em instalações afetadas dos roteadores D-Link DAP-1325. O problema decorre da falta de validação adequada de uma string fornecida pelo usuário antes de usá-la para executar uma chamada de sistema. Um invasor pode explorar essa vulnerabilidade para executar código no contexto do root. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dap-1325