Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-29635

Опубликовано: 25 мар. 2025
Источник: nvd
CVSS3: 7.2
EPSS Высокий

Описание

A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:dlink:dir-823x_firmware:240126:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dir-823x_firmware:240802:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-823x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.87944
Высокий

7.2 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость файла /goform/set_prohibiting микропрограммного обеспечения маршрутизаторов D-link DIR-823X AX3000, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.87944
Высокий

7.2 High

CVSS3

Дефекты

CWE-77