PT-2024-10184 · D Link · Dir-816A2

CVE-2024-57680

·

Publicado

2024-12-30

·

Atualizado

2025-02-03

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
D-Link DIR-816A2 versão 1.10CNB05 R1B011D88210
Descrição
A vulnerabilidade está relacionada a um problema de controle de acesso no componente form2PortriggerRule.cgi, permitindo que invasores não autenticados configurem o gatilho de porta do dispositivo por meio de uma solicitação POST maliciosa enviada ao endpoint /form2PortriggerRule.cgi. Isso pode potencialmente permitir a execução remota de código arbitrário.
Recomendações
Para a versão 1.10CNB05 R1B011D88210, como solução temporária, considere desativar o componente form2PortriggerRule.cgi até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável form2PortriggerRule.cgi para minimizar o risco de exploração. Evite usar o endpoint vulnerável no dispositivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00511
CVE-2024-57680

Produtos afetados

Dir-816A2