Execució d’ordres D-Link G416

ALERTES

02/01/2024

CVE-2023-50215

ALT: (8,8)

CVSS3: 7,7

D-Link G416 podria permetre a un atacant remot executar ordres arbitràries al sistema, per causa d’una fallada en el servei HTTP que escolta al port TCP 80. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi en el context de l’arrel.

 

 

. Persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per pintar fora de l’iframe sandbox.

 

 

Sistemes Afectats

  • D-Link G416 1.08b02

Remediació
Consulteu el lloc web de D-Link per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.