PT-2026-61945 · D Link · Dns-320L+18
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
D-Link DNS-120 versões anteriores a 20260205
D-Link DNR-202L versões anteriores a 20260205
D-Link DNS-315L versões anteriores a 20260205
D-Link DNS-320 versões anteriores a 20260205
D-Link DNS-320L versões anteriores a 20260205
D-Link DNS-320LW versões anteriores a 20260205
D-Link DNS-321 versões anteriores a 20260205
D-Link DNR-322L versões anteriores a 20260205
D-Link DNS-323 versões anteriores a 20260205
D-Link DNS-325 versões anteriores a 20260205
D-Link DNS-326 versões anteriores a 20260205
D-Link DNS-327L versões anteriores a 20260205
D-Link DNR-326 versões anteriores a 20260205
D-Link DNS-340L versões anteriores a 20260205
D-Link DNS-343 versões anteriores a 20260205
D-Link DNS-345 versões anteriores a 20260205
D-Link DNS-726-4 versões anteriores a 20260205
D-Link DNS-1100-4 versões anteriores a 20260205
D-Link DNS-1200-05 versões anteriores a 20260205
D-Link DNS-1550-04 versões anteriores a 20260205
Descrição
A injeção remota de comandos é possível devido à validação insuficiente de entrada na função
cgi check rsync rw() dentro do endpoint /cgi-bin/remote backup.cgi. Um invasor pode executar comandos arbitrários remotamente ao manipular a variável ip.Recomendações
Atualize o DNS-120 para a versão 20260205 ou posterior.
Atualize o DNR-202L para a versão 20260205 ou posterior.
Atualize o DNS-315L para a versão 20260205 ou posterior.
Atualize o DNS-320 para a versão 20260205 ou posterior.
Atualize o DNS-320L para a versão 20260205 ou posterior.
Atualize o DNS-320LW para a versão 20260205 ou posterior.
Atualize o DNS-321 para a versão 20260205 ou posterior.
Atualize o DNR-322L para a versão 20260205 ou posterior.
Atualize o DNS-323 para a versão 20260205 ou posterior.
Atualize o DNS-325 para a versão 20260205 ou posterior.
Atualize o DNS-326 para a versão 20260205 ou posterior.
Atualize o DNS-327L para a versão 20260205 ou posterior.
Atualize o DNR-326 para a versão 20260205 ou posterior.
Atualize o DNS-340L para a versão 20260205 ou posterior.
Atualize o DNS-343 para a versão 20260205 ou posterior.
Atualize o DNS-345 para a versão 20260205 ou posterior.
Atualize o DNS-726-4 para a versão 20260205 ou posterior.
Atualize o DNS-1100-4 para a versão 20260205 ou posterior.
Atualize o DNS-1200-05 para a versão 20260205 ou posterior.
Atualize o DNS-1550-04 para a versão 20260205 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/cgi-bin/remote backup.cgi.Exploit
Correção
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-120
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4