PT-2025-41759 · D Link · D-Link Dap-2695

Iot_Res

·

Publicado

2025-10-11

·

Atualizado

2025-11-03

·

CVE-2025-11665

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DAP-2695 versão 2.00RC131
Descrição Existe uma falha no D-Link DAP-2695 relacionada ao componente Manipulador de Atualização de Firmware. Especificamente, a função fwupdater main no arquivo rgbin está suscetível a injeção de comando do sistema operacional. Este problema pode ser acionado remotamente mediante manipulação. O mantenedor não oferece mais suporte ao produto afetado.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13176
CVE-2025-11665

Produtos afetados

D-Link Dap-2695