Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m9wc-3h85-pp63

Опубликовано: 25 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.

A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.

EPSS

Процентиль: 82%
0.0164
Низкий

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
nvd
11 месяцев назад

A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.

CVSS3: 8.8
fstec
11 месяцев назад

Уязвимость файла /goform/set_prohibiting микропрограммного обеспечения маршрутизаторов D-link DIR-823X AX3000, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 82%
0.0164
Низкий

8.8 High

CVSS3

Дефекты

CWE-77