Description
A vulnerability was detected in D-Link DIR-823X 250416. This vulnerability affects unknown code of the file /goform/delete_offline_device. Performing manipulation of the argument delvalue results in command injection. Remote exploitation of the attack is possible. The exploit is now public and may be used.
Eine Schwachstelle wurde in D-Link DIR-823X 250416 gefunden. Es ist betroffen eine unbekannte Funktion der Datei /goform/delete_offline_device. Durch Manipulation des Arguments delvalue mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
neptune111 (VulDB User)
References
vuldb.com/?id.326176 (VDB-326176 | D-Link DIR-823X delete_offline_device command injection)
vuldb.com/?ctiid.326176 (VDB-326176 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.661911 (Submit #661911 | D-Link DIR-823X 250416 Command Injection)
github.com/n1ptune/dink/blob/main/delete_offline_device.md
www.dlink.com/