PT-2025-22244 · D Link · D-Link Di-8100

CVE-2025-44084

·

Publicado

2025-05-20

·

Atualizado

2025-05-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-link DI-8100 versão 16.07.26A1
Descrição O problema permite que um atacante explore uma falha de Injeção de Comando ao criar solicitações HTTP específicas. Isso aciona a falha de execução de comandos e pode fornecer ao atacante acesso ao shell com privilégios máximos no sistema de firmware.
Recomendações Para o D-link DI-8100 versão 16.07.26A1, considere restringir o acesso ao mecanismo de processamento de solicitações HTTP até que uma correção esteja disponível. Como solução temporária, evite utilizar a versão de firmware vulnerável e aguarde uma atualização oficial do fabricante. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05864
CVE-2025-44084

Produtos afetados

D-Link Di-8100