PT-2025-36565 · D Link · Dir-823
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-823X versões anteriores a 250416
Description
Um problema de injeção de comando existe na função
sub 415028 dentro do endpoint /goform/set static leases. A falha é causada por validação insuficiente da variável Hostname. Um invasor remoto pode explorar isso enviando uma requisição especialmente formulada para executar comandos arbitrários no dispositivo, potencialmente obtendo controle total.Recommendations
Atualize o firmware para uma versão posterior a 250416.
Desative a administração via WAN.
Restrinja o acesso de gerenciamento à rede local (LAN).
Exploit
Correção
RCE
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dir-823