PT-2025-45371 · D Link · D-Link Dir-1260

·

CVE-2022-50596

·

Publicado

2022-03-02

·

Atualizado

2025-11-06

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Roteador Wi-Fi D-Link DIR-1260 versões até e incluindo a v1.20B05
Descrição Existe uma falha de injeção de comando na interface de gerenciamento web do roteador Wi-Fi D-Link DIR-1260. Isso permite que atacantes não autenticados executem comandos arbitrários no dispositivo com privilégios de root. A vulnerabilidade está localizada dentro dos argumentos SetDest/Dest/Target do formulário GetDeviceSettings. A interface de gerenciamento é acessível via HTTP e HTTPS em redes locais e Wi-Fi, e potencialmente a partir da internet. O problema decorre de uma falha em neutralizar elementos especiais usados em comandos do sistema operacional ao processar o parâmetro SetDest/Dest/Target.
Recomendações Atualize o firmware do roteador Wi-Fi D-Link DIR-1260 para uma versão posterior à v1.20B05.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14817
CVE-2022-50596

Produtos afetados

D-Link Dir-1260