Description
A vulnerability was identified in D-Link DIR-823X 250416. This affects the function uci_set of the file /goform/set_wifi_blacklists. Such manipulation leads to command injection. It is possible to launch the attack remotely. The exploit is publicly available and might be used.
Es wurde eine Schwachstelle in D-Link DIR-823X 250416 entdeckt. Dabei betrifft es die Funktion uci_set der Datei /goform/set_wifi_blacklists. Durch das Beeinflussen mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-09-27: | Advisory disclosed |
2025-09-27: | VulDB entry created |
2025-09-27: | VulDB entry last update |
Credits
neptune111 (VulDB User)
References
vuldb.com/?id.326181 (VDB-326181 | D-Link DIR-823X set_wifi_blacklists uci_set command injection)
vuldb.com/?ctiid.326181 (VDB-326181 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.661917 (Submit #661917 | D-Link DIR-823X 250416 Command Injection)
github.com/n1ptune/dink/blob/main/uci_set.md
www.dlink.com/