Divulgació d’informació de D-Link G416

ALERTES

03/01/2024

CVE-2023-50212

ALT: (8,8)

CVSS3: 7,7

D-Link G416 podria permetre a un atacant remot obtenir informació delicada, causada per un maneig inadequat de condicions excepcionals en el servei HTTP que escolta al port TCP 80. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per obtenir informació confidencial.

 

 

. Persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per pintar fora de l’iframe sandbox.

 

 

Sistemes Afectats

  • D-Link G416 1.08b02

Remediació
Consulteu el lloc web de D-Link per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.