Sårbarheter

CVE-2025-29635

D-Link DIR-823X Command Injection Vulnerability

Utnyttes aktivt (CISA KEV) Høy 7.2 CVSS 3.1

Beskrivelse

A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2025-03-25
Sist endret
2026-06-17
Tildelt av
cve@mitre.org
CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Scoret av
134c704f-9b21-4f2e-91b3-4a467353bcc0
Sannsynlighet for utnyttelse
89.6 % blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ikke registrert hos kildene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-24, med utbedringsfrist 2026-05-08 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Dlink Dir-823x alle oppførte versjoner Ikke berørt
Dlink Dir-823x Firmware 240126 Berørt
Dlink Dir-823x Firmware 240802 Berørt

Svakhetstype

Referanser

Relatert hos Berigo

Artikler

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter