PT-2022-3217 · D Link · D-Link Dsl-G2452Dg
CVE-2022-28932
·
Publicado
2022-04-11
·
Atualizado
2026-07-05
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
D-Link DSL-G2452DG versão ME 2.00
Descrição
O problema está relacionado a permissões inseguras na implementação do script execute cmd.cgi no firmware do roteador D-Link DSL-G2452DG. Isso poderia permitir que um invasor executasse comandos arbitrários devido ao gerenciamento inadequado de permissões.
Recomendações
Para o D-Link DSL-G2452DG versão ME 2.00, considere restringir o acesso ao script execute cmd.cgi como uma solução temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dsl-G2452Dg