PT-2022-7699 · D Link · D-Link Go-Rt-Ac750

CVE-2022-37056

·

Publicado

2022-08-28

·

Atualizado

2025-12-09

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
D-Link GO-RT-AC750, versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02
Descrição
O problema está relacionado à função hnap main do firmware do roteador D-Link GO-RT-AC750, que não consegue neutralizar elementos especiais usados em um comando do sistema operacional. Isso pode ser explorado por um invasor remoto para executar comandos arbitrários por meio do endpoint /cgi-bin e da função hnap main.
Recomendações
Para as versões GORTAC750 revA v101b03 e GO-RT-AC750 revB FWv200b02, considere desativar o acesso ao endpoint /cgi-bin como uma solução temporária até que um patch esteja disponível.
Restrinja o uso da função hnap main para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00568
CVE-2022-37056

Produtos afetados

D-Link Go-Rt-Ac750