PT-2025-41759 · D Link · D-Link Dap-2695
Iot_Res
·
Publicado
2025-10-11
·
Atualizado
2025-11-03
·
CVE-2025-11665
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DAP-2695 versão 2.00RC131
Descrição
Existe uma falha no D-Link DAP-2695 relacionada ao componente Manipulador de Atualização de Firmware. Especificamente, a função
fwupdater main no arquivo rgbin está suscetível a injeção de comando do sistema operacional. Este problema pode ser acionado remotamente mediante manipulação. O mantenedor não oferece mais suporte ao produto afetado.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dap-2695