Description
A vulnerability was detected in D-Link DIR-823x up to 250416. The affected element is an unknown function of the file /goform/diag_ping. Performing manipulation of the argument target_addr results in command injection. Remote exploitation of the attack is possible. The exploit is now public and may be used.
Eine Schwachstelle wurde in D-Link DIR-823x bis 250416 gefunden. Es ist betroffen eine unbekannte Funktion der Datei /goform/diag_ping. Mit der Manipulation des Arguments target_addr mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-09-13: | Advisory disclosed | 
| 2025-09-13: | VulDB entry created | 
| 2025-09-13: | VulDB entry last update | 
Credits
BediveRE (VulDB User) 
References
vuldb.com/?id.323836 (VDB-323836 | D-Link DIR-823x diag_ping command injection) 
vuldb.com/?ctiid.323836 (VDB-323836 | CTI Indicators (IOB, IOC, TTP, IOA)) 
vuldb.com/?submit.646761 (Submit #646761 | D-Link DIR-823X AX3000 <=250416 Command Injection) 
github.com/...q43/D-Link/blob/main/D-Link DIR-823X AX3000.md 
www.dlink.com/