A vulnerability was found in D-Link DIR-882 1.01B02. Impacted is the function sprintf of the file prog.cgi of the component HNAP1 SetNetworkSettings Handler. The manipulation of the argument IPAddress results in os command injection. The attack may be performed from remote. The exploit has been made public and could be used. This vulnerability only affects products that are no longer supported by the maintainer.
A remote OS command injection vulnerability exists in D-Link DIR-882 router firmware version 1.01B02 through the HNAP1 SetNetworkSettings handler via the IPAddress parameter. This allows unauthenticated attackers to execute arbitrary commands on affected devices.
تم اكتشاف ثغرة حقن أوامر نظام التشغيل في معالج HNAP1 SetNetworkSettings بجهاز التوجيه D-Link DIR-882 الإصدار 1.01B02، حيث يمكن للمهاجمين استغلال معامل IPAddress لتنفيذ أوامر تعسفية. الجهاز لم يعد يتلقى دعماً من الشركة المصنعة، مما يزيد من خطورة الموقف. تم نشر طريقة الاستغلال علناً، مما يجعل الهجمات أكثر احتمالاً.
ثغرة حقن أوامر نظام التشغيل عن بعد موجودة في جهاز التوجيه D-Link DIR-882 الإصدار 1.01B02 من خلال معالج HNAP1 SetNetworkSettings عبر معامل IPAddress. يسمح هذا للمهاجمين غير المصرحين بتنفيذ أوامر تعسفية على الأجهزة المتأثرة.
Immediately discontinue use of D-Link DIR-882 firmware version 1.01B02 and replace with supported router models. If replacement is not immediately possible, isolate affected devices from critical networks and disable HNAP1 protocol access through firewall rules. Monitor for suspicious network activity and command execution patterns.
توقف فوراً عن استخدام جهاز التوجيه D-Link DIR-882 الإصدار 1.01B02 واستبدله بطرازات موجهات مدعومة. إذا لم يكن الاستبدال ممكناً على الفور، عزل الأجهزة المتأثرة عن الشبكات الحرجة وتعطيل وصول بروتوكول HNAP1 من خلال قواعد جدار الحماية. راقب النشاط الشبكي المريب وأنماط تنفيذ الأوامر.