PT-2025-46882 · D Link · D-Link Dir-882 Router
CVE-2025-60698
·
Publicado
2025-11-13
·
Atualizado
2025-11-13
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Firmware do Roteador D-Link DIR-882 versão DIR882A1 FW102B02
Descrição
Existe uma vulnerabilidade de injeção de comando no firmware do Roteador D-Link DIR-882. A função
sub 432F60 dentro do binário prog.cgi armazena valores SetSysLogSettings/IPAddress fornecidos pelo usuário na NVRAM usando nvram safe set("SysLogRemote IPAddress", ...). Posteriormente, a função sub 448DCC no binário rc recupera esses valores usando nvram safe get e os incorpora em um comando shell executado via twsystem() sem a devida sanitização. Um atacante remoto não autenticado pode explorar isso para executar comandos arbitrários no dispositivo enviando requisições HTTP especialmente elaboradas para a interface web do roteador. Os binários vulneráveis são prog.cgi e rc.Recomendações
Atualize para uma versão mais recente do firmware do Roteador D-Link DIR-882 que corrija este problema.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir-882 Router