PT-2025-45371 · D Link · D-Link Dir-1260
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Roteador Wi-Fi D-Link DIR-1260 versões até e incluindo a v1.20B05
Descrição
Existe uma falha de injeção de comando na interface de gerenciamento web do roteador Wi-Fi D-Link DIR-1260. Isso permite que atacantes não autenticados executem comandos arbitrários no dispositivo com privilégios de root. A vulnerabilidade está localizada dentro dos argumentos
SetDest/Dest/Target do formulário GetDeviceSettings. A interface de gerenciamento é acessível via HTTP e HTTPS em redes locais e Wi-Fi, e potencialmente a partir da internet. O problema decorre de uma falha em neutralizar elementos especiais usados em comandos do sistema operacional ao processar o parâmetro SetDest/Dest/Target.Recomendações
Atualize o firmware do roteador Wi-Fi D-Link DIR-1260 para uma versão posterior à v1.20B05.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir-1260