D Link · Dir-823 · CVE-2026-2120
**Nome do Software Vulnerável e Versões Afetadas**
D-Link DIR-823X versão 250416
**Descrição**
Uma vulnerabilidade existe no componente Manipulador de Parâmetros de Configuração do D-Link DIR-823X versão 250416. A falha resulta da manipulação dos argumentos `terminal addr`, `server ip` e `server port` no arquivo `/goform/set server settings`, levando à injeção de comandos do sistema operacional. Isso permite ataques remotos. A exploração está publicamente disponível.
**Recomendações**
Aplique uma atualização de firmware que corrija a vulnerabilidade no componente Manipulador de Parâmetros de Configuração. Como medida temporária, restrinja o acesso ao arquivo `/goform/set server settings`. Evite utilizar os parâmetros `terminal addr`, `server ip` e `server port` até que o problema seja resolvido.