Описание
D-Link DI-8400 16.07.26A1 is vulnerable to Command Injection via upgrade_filter_asp.
D-Link DI-8400 16.07.26A1 is vulnerable to Command Injection via upgrade_filter_asp.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2024-44400
- https://github.com/lonelylonglong/openfile-/blob/main/D-link_DI_8400-16.07.26A1_Command_Injection.md/CVE-2024-44400
- https://github.com/lonelylonglong/openfile-/blob/main/D-link_DI_8400-16.07.26A1_Command_Injection.md/D-link_DI_8400-16.07.26A1_Command_Injection.md
Связанные уязвимости
CVSS3: 9.8
nvd
больше 1 года назад
A vulnerability was discovered in DI_8400-16.07.26A1, which has been classified as critical. This issue affects the upgrade_filter_asp function in the upgrade_filter.asp file. Manipulation of the path parameter can lead to command injection.
CVSS3: 8
fstec
больше 1 года назад
Уязвимость функции upgrade_filter_asp файла upgrade_filter.asp микропрограммного обеспечения маршрутизаторов D-Link DI-8400, позволяющая нарушителю выполнить произвольные команды