PT-2024-10184 · D Link · Dir-816A2
CVE-2024-57680
·
Publicado
2024-12-30
·
Atualizado
2025-02-03
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
D-Link DIR-816A2 versão 1.10CNB05 R1B011D88210
Descrição
A vulnerabilidade está relacionada a um problema de controle de acesso no componente form2PortriggerRule.cgi, permitindo que invasores não autenticados configurem o gatilho de porta do dispositivo por meio de uma solicitação POST maliciosa enviada ao endpoint
/form2PortriggerRule.cgi. Isso pode potencialmente permitir a execução remota de código arbitrário.Recomendações
Para a versão 1.10CNB05 R1B011D88210, como solução temporária, considere desativar o componente
form2PortriggerRule.cgi até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável form2PortriggerRule.cgi para minimizar o risco de exploração. Evite usar o endpoint vulnerável no dispositivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Incorrect Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dir-816A2