Description
A vulnerability has been found in D-Link DI-7001 MINI 19.09.19A1/24.04.18B1. The affected element is an unknown function of the file /msp_info.htm. Such manipulation of the argument cmd leads to command injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in D-Link DI-7001 MINI 19.09.19A1/24.04.18B1 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /msp_info.htm. Mittels dem Manipulieren des Arguments cmd mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
24.04.18B1
Timeline
| 2025-10-26: | Advisory disclosed |
| 2025-10-26: | VulDB entry created |
| 2025-10-26: | VulDB entry last update |
Credits
Yun Zhang (VulDB User)
References
vuldb.com/?id.329985 (VDB-329985 | D-Link DI-7001 MINI msp_info.htm command injection)
vuldb.com/?ctiid.329985 (VDB-329985 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.676887 (Submit #676887 | D-Link Gateway V19.09.19A1 and V24.04.18B1 Arbitrary Command Execution or Command Injection)
github.com/DavCloudz/cve/issues/7
www.dlink.com/