PT-2025-22244 · D Link · D-Link Di-8100
CVE-2025-44084
·
Publicado
2025-05-20
·
Atualizado
2025-05-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-link DI-8100 versão 16.07.26A1
Descrição
O problema permite que um atacante explore uma falha de Injeção de Comando ao criar solicitações HTTP específicas. Isso aciona a falha de execução de comandos e pode fornecer ao atacante acesso ao shell com privilégios máximos no sistema de firmware.
Recomendações
Para o D-link DI-8100 versão 16.07.26A1, considere restringir o acesso ao mecanismo de processamento de solicitações HTTP até que uma correção esteja disponível. Como solução temporária, evite utilizar a versão de firmware vulnerável e aguarde uma atualização oficial do fabricante. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Di-8100