Description
A weakness has been identified in D-Link DI-7001 MINI 24.04.18B1. Impacted is an unknown function of the file /upgrade_filter.asp. This manipulation of the argument path causes os command injection. The attack may be initiated remotely. The exploit has been made available to the public and could be exploited.
Eine Schwachstelle wurde in D-Link DI-7001 MINI 24.04.18B1 gefunden. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei /upgrade_filter.asp. Durch Beeinflussen des Arguments path mit unbekannten Daten kann eine os command injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-10-07: | Advisory disclosed |
2025-10-07: | VulDB entry created |
2025-10-07: | VulDB entry last update |
Credits
Yun Zhang (VulDB User)
References
vuldb.com/?id.327344 (VDB-327344 | D-Link DI-7001 MINI upgrade_filter.asp os command injection)
vuldb.com/?ctiid.327344 (VDB-327344 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.665471 (Submit #665471 | D-Link DI-7001MINI-8G Gateway V24.04.18B1 Remote Code Execution)
github.com/DavCloudz/cve/issues/4
www.dlink.com/