PT-2026-86568 · D Link · Dir-895L
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-895L versão A1 102b07
Description
Um problema de injeção de comando remoto existe no componente
udhcpcd. A falha está localizada na função sendACK() do arquivo udhcpcd/serverpacket.c. Um invasor pode executar comandos arbitrários remotamente ao manipular o argumento Hostname.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dir-895L