PT-2026-61945 · D Link · Dns-320L+18

·

CVE-2026-16448

·

Publicado

2026-06-15

·

Atualizado

2026-07-21

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas D-Link DNS-120 versões anteriores a 20260205 D-Link DNR-202L versões anteriores a 20260205 D-Link DNS-315L versões anteriores a 20260205 D-Link DNS-320 versões anteriores a 20260205 D-Link DNS-320L versões anteriores a 20260205 D-Link DNS-320LW versões anteriores a 20260205 D-Link DNS-321 versões anteriores a 20260205 D-Link DNR-322L versões anteriores a 20260205 D-Link DNS-323 versões anteriores a 20260205 D-Link DNS-325 versões anteriores a 20260205 D-Link DNS-326 versões anteriores a 20260205 D-Link DNS-327L versões anteriores a 20260205 D-Link DNR-326 versões anteriores a 20260205 D-Link DNS-340L versões anteriores a 20260205 D-Link DNS-343 versões anteriores a 20260205 D-Link DNS-345 versões anteriores a 20260205 D-Link DNS-726-4 versões anteriores a 20260205 D-Link DNS-1100-4 versões anteriores a 20260205 D-Link DNS-1200-05 versões anteriores a 20260205 D-Link DNS-1550-04 versões anteriores a 20260205
Descrição A injeção remota de comandos é possível devido à validação insuficiente de entrada na função cgi check rsync rw() dentro do endpoint /cgi-bin/remote backup.cgi. Um invasor pode executar comandos arbitrários remotamente ao manipular a variável ip.
Recomendações Atualize o DNS-120 para a versão 20260205 ou posterior. Atualize o DNR-202L para a versão 20260205 ou posterior. Atualize o DNS-315L para a versão 20260205 ou posterior. Atualize o DNS-320 para a versão 20260205 ou posterior. Atualize o DNS-320L para a versão 20260205 ou posterior. Atualize o DNS-320LW para a versão 20260205 ou posterior. Atualize o DNS-321 para a versão 20260205 ou posterior. Atualize o DNR-322L para a versão 20260205 ou posterior. Atualize o DNS-323 para a versão 20260205 ou posterior. Atualize o DNS-325 para a versão 20260205 ou posterior. Atualize o DNS-326 para a versão 20260205 ou posterior. Atualize o DNS-327L para a versão 20260205 ou posterior. Atualize o DNR-326 para a versão 20260205 ou posterior. Atualize o DNS-340L para a versão 20260205 ou posterior. Atualize o DNS-343 para a versão 20260205 ou posterior. Atualize o DNS-345 para a versão 20260205 ou posterior. Atualize o DNS-726-4 para a versão 20260205 ou posterior. Atualize o DNS-1100-4 para a versão 20260205 ou posterior. Atualize o DNS-1200-05 para a versão 20260205 ou posterior. Atualize o DNS-1550-04 para a versão 20260205 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint /cgi-bin/remote backup.cgi.

Exploit

Correção

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10440
CVE-2026-16448

Produtos afetados

Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-120
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4