← volver
CVE-2023-25280

CVE-2023-25280

CVSS 9.8 CRITICALEPSS 98.1%● KEVCWE-78
En resumen

Un router D-Link tiene una falla crítica en la función de ping que permite a los atacantes inyectar comandos maliciosos y obtener control total del dispositivo como administrador.

Detalle técnico

Vulnerabilidad de inyección de comandos del SO en el endpoint ping.ccp a través del parámetro ping_addr permite que los atacantes ejecuten comandos arbitrarios con privilegios de root. La falla surge de la validación insuficiente de entrada en parámetros suministrados por el usuario que se pasan a funciones de ejecución de comandos del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with the ping_addr parameter to ping.ccp.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →