PT-2025-20414 · D Link · Dns-320+1
CVE-2025-44023
·
Publicado
2025-05-08
·
Atualizado
2025-05-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
dlink DNS-320 versão 1.00
dlink DNS-320LW versão 1.01.0914.20212
Descrição
Uma falha permite que um atacante execute código arbitrário por meio do componente
account mgr.cgi, especificamente através da função cgi chg admin pw.Recomendações
Para o dlink DNS-320 versão 1.00, considere desativar a função
cgi chg admin pw no componente account mgr.cgi até que uma correção esteja disponível.
Para o dlink DNS-320LW versão 1.01.0914.20212, restrinja o acesso ao componente account mgr.cgi para minimizar o risco de exploração.Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dns-320
Dns-320L