PT-2025-28663 · D Link · D-Link Dir-645

Liuchangwei

·

Publicado

2025-07-01

·

Atualizado

2025-07-09

·

CVE-2025-7192

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: D-Link DIR-645 versões 1.05B01 e anteriores
Descrição: Uma falha crítica afeta a função ssdpcgi main do componente ssdpcgi, localizado no arquivo /htdocs/cgibin. Este problema resulta em injeção de comandos e pode ser explorado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. Esta questão afeta apenas produtos que não são mais suportados pelo fabricante.
Recomendações: Para as versões 1.05B01 e anteriores do D-Link DIR-645, como medida de contorno temporária, considere desativar a função ssdpcgi main até que um patch esteja disponível. Restrinja o acesso ao arquivo /htdocs/cgibin para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08962
CVE-2025-7192

Produtos afetados

D-Link Dir-645