PT-2025-47856 · D Link · Dir-852

Xu17

·

Publicado

2025-11-18

·

Atualizado

2025-11-28

·

CVE-2025-13562

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-852 versão 1.00
Descrição Existe uma falha no processamento do arquivo /gena.cgi no dispositivo. A manipulação do argumento service pode levar à injeção de comandos, permitindo a execução remota de comandos. O exploit está disponível publicamente. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14745
CVE-2025-13562

Produtos afetados

Dir-852