PT-2025-28663 · D Link · D-Link Dir-645
Liuchangwei
·
Publicado
2025-07-01
·
Atualizado
2025-07-09
·
CVE-2025-7192
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
D-Link DIR-645 versões 1.05B01 e anteriores
Descrição:
Uma falha crítica afeta a função
ssdpcgi main do componente ssdpcgi, localizado no arquivo /htdocs/cgibin. Este problema resulta em injeção de comandos e pode ser explorado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. Esta questão afeta apenas produtos que não são mais suportados pelo fabricante.Recomendações:
Para as versões 1.05B01 e anteriores do D-Link DIR-645, como medida de contorno temporária, considere desativar a função
ssdpcgi main até que um patch esteja disponível. Restrinja o acesso ao arquivo /htdocs/cgibin para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-645