Description
A flaw has been found in D-Link DIR-823X 250416. This issue affects some unknown processing of the file /goform/diag_traceroute. Executing manipulation of the argument target_addr can lead to command injection. The attack can be executed remotely. The exploit has been published and may be used.
Es wurde eine Schwachstelle in D-Link DIR-823X 250416 entdeckt. Betroffen davon ist eine unbekannte Funktion der Datei /goform/diag_traceroute. Mittels dem Manipulieren des Arguments target_addr mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
neptune111 (VulDB User)
References
vuldb.com/?id.326177 (VDB-326177 | D-Link DIR-823X diag_traceroute command injection)
vuldb.com/?ctiid.326177 (VDB-326177 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.661912 (Submit #661912 | D-Link DIR-823X 250416 Command Injection)
github.com/n1ptune/dink/blob/main/diag_traceroute.md
www.dlink.com/