PT-2025-46882 · D Link · D-Link Dir-882 Router

CVE-2025-60698

·

Publicado

2025-11-13

·

Atualizado

2025-11-13

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Firmware do Roteador D-Link DIR-882 versão DIR882A1 FW102B02
Descrição Existe uma vulnerabilidade de injeção de comando no firmware do Roteador D-Link DIR-882. A função sub 432F60 dentro do binário prog.cgi armazena valores SetSysLogSettings/IPAddress fornecidos pelo usuário na NVRAM usando nvram safe set("SysLogRemote IPAddress", ...). Posteriormente, a função sub 448DCC no binário rc recupera esses valores usando nvram safe get e os incorpora em um comando shell executado via twsystem() sem a devida sanitização. Um atacante remoto não autenticado pode explorar isso para executar comandos arbitrários no dispositivo enviando requisições HTTP especialmente elaboradas para a interface web do roteador. Os binários vulneráveis são prog.cgi e rc.
Recomendações Atualize para uma versão mais recente do firmware do Roteador D-Link DIR-882 que corrija este problema.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14841
CVE-2025-60698

Produtos afetados

D-Link Dir-882 Router