Voltar para o Labs
Alerta de Segurança

CVE-2023-44694

Sobre

O D-Link Online behavior audit gateway DAR-7000 V31R02B1413C é vulnerável a injeção de SQL por meio de /log/mailrecvview.php.

Fraqueza (CWE):CWE-89

Análise do analista Rainforest

O gateway de auditoria de comportamento D-Link DAR-7000 expõe um ponto de injeção de SQL em /log/mailrecvview.php: entrada controlada pelo atacante alcança uma consulta ao banco de dados sem filtragem, e a requisição é remota e não autenticada. A partir daí, um atacante pode ler ou manipular o banco de dados do gateway — incluindo, em um appliance de auditoria, os registros logados e quaisquer credenciais que ele armazene — e, dependendo da configuração do banco, SQLi em tais dispositivos frequentemente escala rumo à execução de comandos.

O DAR-7000 é hardware de rede corporativo envelhecido, e isso molda a ameaça: dispositivos nessa categoria estão muitas vezes sem suporte do fabricante, sem correção prevista, mas permanecem em serviço em pontos de estrangulamento da rede. Injeção não autenticada com um endpoint conhecido é facilmente automatizada, e um gateway de auditoria é um lugar especialmente sensível para perder o controle, já que ele vê o tráfego e os eventos que foi implantado para registrar.

Nosso ângulo é exposição mais ciclo de vida. Verificamos se algum DAR-7000 é alcançável a partir de redes não confiáveis e tratamos a provável ausência de correção como premissa de planejamento, o que empurra a resposta rumo a isolamento ou substituição em vez de uma correção. Onde um precisar permanecer online, o virtual patching em um controle intermediário para bloquear o caminho de injeção é um paliativo, não uma resolução, em hardware tão antigo.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-44694?

O D-Link Online behavior audit gateway DAR-7000 V31R02B1413C é vulnerável a injeção de SQL por meio de /log/mailrecvview.php.

Qual a gravidade de CVE-2023-44694?

CVE-2023-44694 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2023-44694 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-44694?

Os avisos públicos listam como afetados: dar-7000, dar-7000 firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-44694?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email