CVE-2022-26258
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
The impacted product is end-of-life and should be disconnected if still in use.
Una vulnerabilidad en el router D-Link DIR-820L versión 1.05B03 permite que atacantes ejecuten comandos de forma remota a través de una solicitud HTTP POST desprotegida, pudiendo obtener control total del dispositivo.
Inyección de comandos remotos en D-Link DIR-820L 1.05B03 accesible via POST HTTP al endpoint 'get_set_ccp' sin validación adecuada de entrada ni autenticación. Un atacante puede inyectar comandos del sistema operativo que se ejecutan con privilegios del dispositivo, resultando en compromiso total del sistema.
El análisis completo de esta CVE está disponible en portugués →