CVE-2022-26258criticalbajo ataqueCWE-78

CVE-2022-26258

Publicada el · Actualizada el

80Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 9.8epss 92%
de la publicación al arma
Publicada en NVD27 mar
CISA KEV+165d
probabilidad de explotación
92%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-09-29

The impacted product is end-of-life and should be disconnected if still in use.

En resumen

Una vulnerabilidad en el router D-Link DIR-820L versión 1.05B03 permite que atacantes ejecuten comandos de forma remota a través de una solicitud HTTP POST desprotegida, pudiendo obtener control total del dispositivo.

Detalle técnico

Inyección de comandos remotos en D-Link DIR-820L 1.05B03 accesible via POST HTTP al endpoint 'get_set_ccp' sin validación adecuada de entrada ni autenticación. Un atacante puede inyectar comandos del sistema operativo que se ejecutan con privilegios del dispositivo, resultando en compromiso total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a