PT-2025-46884 · D Link · D-Link Dir-882 Router
CVE-2025-60701
·
Publicado
2025-11-13
·
Atualizado
2025-11-14
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do firmware do Roteador D-Link DIR-882 anteriores à DIR882A1 FW102B02
Descrição
Existe uma vulnerabilidade de injeção de comando no firmware do Roteador D-Link DIR-882. A função
sub 433188 dentro do binário prog.cgi armazena parâmetros de configuração de e-mail fornecidos pelo usuário – EmailFrom, EmailTo, SMTPServerAddress, SMTPServerPort e AccountName – na NVRAM usando nvram safe set. Posteriormente, a função sub 448FDC no binário rc recupera esses valores usando nvram safe get e os incorpora em comandos de shell executados via twsystem() sem a devida sanitização. Um atacante remoto não autenticado pode aproveitar isso para executar comandos arbitrários no dispositivo enviando requisições HTTP manipuladas para a interface web do roteador.Recomendações
Atualize o firmware do Roteador D-Link DIR-882 para a versão DIR882A1 FW102B02 ou posterior.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir-882 Router