PT-2025-39076 · D Link · Dir-823

Wxy666

·

Publicado

2025-09-22

·

Atualizado

2025-09-23

·

CVE-2025-10814

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-823X versões 240126/240802/250416
Descrição Existe uma falha no D-Link DIR-823X que permite injeção de comandos. Isso ocorre devido à manipulação do argumento port dentro de uma funcionalidade desconhecida do arquivo /usr/sbin/goahead. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11535
CVE-2025-10814

Produtos afetados

Dir-823