Description
A vulnerability was determined in D-Link DIR-823X 250416. The impacted element is the function uci_del of the file /goform/delete_prohibiting. This manipulation of the argument delvalue causes command injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
Eine Schwachstelle wurde in D-Link DIR-823X 250416 gefunden. Dies betrifft die Funktion uci_del der Datei /goform/delete_prohibiting. Durch Manipulieren des Arguments delvalue mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
neptune111 (VulDB User)
References
vuldb.com/?id.326180 (VDB-326180 | D-Link DIR-823X delete_prohibiting uci_del command injection)
vuldb.com/?ctiid.326180 (VDB-326180 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.661916 (Submit #661916 | D-Link DIR-823X 250416 Command Injection)
github.com/...ink/blob/main/uci_del_in_delete_prohibiting.md
www.dlink.com/