PT-2025-46884 · D Link · D-Link Dir-882 Router

CVE-2025-60701

·

Publicado

2025-11-13

·

Atualizado

2025-11-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do firmware do Roteador D-Link DIR-882 anteriores à DIR882A1 FW102B02
Descrição Existe uma vulnerabilidade de injeção de comando no firmware do Roteador D-Link DIR-882. A função sub 433188 dentro do binário prog.cgi armazena parâmetros de configuração de e-mail fornecidos pelo usuário – EmailFrom, EmailTo, SMTPServerAddress, SMTPServerPort e AccountName – na NVRAM usando nvram safe set. Posteriormente, a função sub 448FDC no binário rc recupera esses valores usando nvram safe get e os incorpora em comandos de shell executados via twsystem() sem a devida sanitização. Um atacante remoto não autenticado pode aproveitar isso para executar comandos arbitrários no dispositivo enviando requisições HTTP manipuladas para a interface web do roteador.
Recomendações Atualize o firmware do Roteador D-Link DIR-882 para a versão DIR882A1 FW102B02 ou posterior.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14840
CVE-2025-60701

Produtos afetados

D-Link Dir-882 Router