CVE-2020-9377
CVE-2020-9377
Em resumo
Roteadores D-Link DIR-610 possuem uma falha que permite a invasores executar comandos remotamente no dispositivo através de requisições manipuladas. Isso é crítico porque dá aos atacantes controle total sobre o roteador, comprometendo todo o tráfego de rede.
Detalhe técnico
Vulnerabilidade de injeção de comando remoto no endpoint command.php do D-Link DIR-610 onde o parâmetro 'cmd' não é sanitizado adequadamente, permitindo que atacantes executem comandos arbitrários do sistema operacional com privilégios do dispositivo. O vetor de ataque é pela rede via HTTP/HTTPS e afeta dispositivos que não recebem mais atualizações de segurança.
Resumo gerado e traduzido por IA a partir da descrição oficial.
D-Link DIR-610 devices allow Remote Command Execution via the cmd parameter to command.php. NOTE: This vulnerability only affects products that are no longer supported by the maintainer
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →