Description
A vulnerability was found in D-Link DIR-823X 250416. The affected element is an unknown function of the file /goform/set_wifi_blacklists. The manipulation of the argument macList results in command injection. The attack may be performed from remote. The exploit has been made public and could be used.
In D-Link DIR-823X 250416 ist eine Schwachstelle entdeckt worden. Das betrifft eine unbekannte Funktionalität der Datei /goform/set_wifi_blacklists. Durch das Manipulieren des Arguments macList mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
neptune111 (VulDB User)
References
vuldb.com/?id.326179 (VDB-326179 | D-Link DIR-823X set_wifi_blacklists command injection)
vuldb.com/?ctiid.326179 (VDB-326179 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.661915 (Submit #661915 | D-Link DIR-823X 250416 Command Injection)
github.com/n1ptune/dink/blob/main/set_wifi_blacklists.md
www.dlink.com/