PT-2025-51161 · D Link · Dir-860Lb1+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-860LB1 versão 203b01
D-Link DIR-868LB1 versão 203b01
D-Link DIR-860LB1 versão 203b03
D-Link DIR-868LB1 versão 203b03
Descrição
Existe uma falha no componente do Daemon DHCP dos roteadores. A manipulação do argumento
Hostname pode levar à injeção de comando, permitindo ataques remotos. O exploit para este problema está publicamente disponível.Recomendações
Para o D-Link DIR-860LB1 versão 203b01, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o D-Link DIR-868LB1 versão 203b01, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o D-Link DIR-860LB1 versão 203b03, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o D-Link DIR-868LB1 versão 203b03, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dir-860Lb1
Dir-868Lb1