← volver
CVE-2020-25506

CVE-2020-25506

CVSS 9.8 CRITICALEPSS 100.0%● KEVCWE-78
En resumen

Los routers D-Link DNS-320 con versión de firmware 2.06B01 tienen una falla de seguridad que permite a atacantes ejecutar comandos arbitrarios en el dispositivo de forma remota sin autenticación, potencialmente asumiendo control total del router.

Detalle técnico

Vulnerabilidad de inyección de comando en el endpoint system_mgr.cgi permite que atacantes remotos no autenticados ejecuten comandos arbitrarios del sistema operativo a través de entrada especialmente diseñada, llevando a compromiso completo del sistema. La vulnerabilidad existe en la lógica de procesamiento de comandos que falla en sanitizar adecuadamente la entrada del usuario antes de pasarla a funciones de ejecución en shell.

Resumen generado y traducido por IA a partir de la descripción oficial.
D-Link DNS-320 FW v2.06B01 Revision Ax is affected by command injection in the system_mgr.cgi component, which can lead to remote arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →