PT-2026-83800 · D Link · Dns-340L+1

·

CVE-2026-82692

·

Publicado

2026-07-07

·

Atualizado

2026-08-31

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DNS-340L versões anteriores a 20260717 D-Link DNS-345 versões anteriores a 20260717
Description A injeção de comandos de sistema operacional remota é possível através da manipulação dos argumentos alias, username, password ou volume location no endpoint '/cgi-bin/iscsi mgr.cgi'. Isso permite que um invasor execute comandos arbitrários do sistema operacional no dispositivo remotamente.
Recommendations Atualize o D-Link DNS-340L para a versão 20260717 ou posterior. Atualize o D-Link DNS-345 para a versão 20260717 ou posterior. Restrinja o acesso ao endpoint '/cgi-bin/iscsi mgr.cgi' para minimizar o risco de exploração.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13645
CVE-2026-82692

Produtos afetados

Dns-340L
Dns-345