Execució d’ordres D-Link G416

ALERTES

03/01/2024

CVE-2023-50202

ALT: (8,8)

CVSS3: 7,7

D-Link G416 podria permetre a un atacant remot executar ordres arbitràries al sistema, causat per una fallada en el servei HTTP que escolta al port TCP 80. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi en el context d’arrel.

 

 

. Persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per pintar fora de l’iframe sandbox.

 

 

Sistemes Afectats

  • D-Link G416 1.08b02

Remediació
Consulteu el lloc web de D-Link per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.