PT-2022-7699 · D Link · D-Link Go-Rt-Ac750
CVE-2022-37056
·
Publicado
2022-08-28
·
Atualizado
2025-12-09
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
D-Link GO-RT-AC750, versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02
Descrição
O problema está relacionado à função hnap main do firmware do roteador D-Link GO-RT-AC750, que não consegue neutralizar elementos especiais usados em um comando do sistema operacional. Isso pode ser explorado por um invasor remoto para executar comandos arbitrários por meio do endpoint /cgi-bin e da função hnap main.
Recomendações
Para as versões GORTAC750 revA v101b03 e GO-RT-AC750 revB FWv200b02, considere desativar o acesso ao endpoint /cgi-bin como uma solução temporária até que um patch esteja disponível.
Restrinja o uso da função hnap main para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Go-Rt-Ac750