Description
A weakness has been identified in D-Link DIR-823X 250416. Affected by this issue is the function sub_412E7C of the file /goform/set_switch_settings. This manipulation of the argument port causes command injection. The attack may be initiated remotely. The exploit has been made available to the public and could be exploited.
In D-Link DIR-823X 250416 wurde eine Schwachstelle gefunden. Hierbei geht es um die Funktion sub_412E7C der Datei /goform/set_switch_settings. Mit der Manipulation des Arguments port mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
MaximDeVere (VulDB User)
References
vuldb.com/?id.326174 (VDB-326174 | D-Link DIR-823X set_switch_settings sub_412E7C command injection)
vuldb.com/?ctiid.326174 (VDB-326174 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.661809 (Submit #661809 | D-Link DIR-823X V250416 Remote Code Execution)
github.com/maximdevere/CVE2/issues/4
www.dlink.com/