PT-2022-3217 · D Link · D-Link Dsl-G2452Dg

CVE-2022-28932

·

Publicado

2022-04-11

·

Atualizado

2026-07-05

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
D-Link DSL-G2452DG versão ME 2.00
Descrição
O problema está relacionado a permissões inseguras na implementação do script execute cmd.cgi no firmware do roteador D-Link DSL-G2452DG. Isso poderia permitir que um invasor executasse comandos arbitrários devido ao gerenciamento inadequado de permissões.
Recomendações
Para o D-Link DSL-G2452DG versão ME 2.00, considere restringir o acesso ao script execute cmd.cgi como uma solução temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03916
CVE-2022-28932

Produtos afetados

D-Link Dsl-G2452Dg