PT-2022-6986 · D Link · D-Link Dap-1325

·

CVE-2023-41193

·

Publicado

2022-09-26

·

Atualizado

2024-05-04

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DAP-1325 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento de um parâmetro de solicitação fornecido ao endpoint SOAP HNAP1, especificamente à função SetAPLanSettings(). Ele permite que invasores na mesma rede executem código arbitrário em instalações afetadas dos roteadores D-Link DAP-1325. O problema decorre da falta de validação adequada de uma string fornecida pelo usuário antes de usá-la para executar uma chamada de sistema. Um invasor pode explorar essa vulnerabilidade para executar código no contexto do root. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-06126
CVE-2023-41193
ZDI-23-1301

Produtos afetados

D-Link Dap-1325