PT-2026-6900 · D Link · Dir-823

·

CVE-2026-2082

·

Publicado

2026-01-23

·

Atualizado

2026-02-07

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-823X versão 250416
Descrição Existe uma vulnerabilidade no D-Link DIR-823X 250416 que permite que atacantes remotos executem comandos do sistema operacional. Isso é feito manipulando o argumento mac dentro do arquivo /goform/set mac clone por meio de uma função que não foi identificada. O exploit está publicamente disponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08761
CVE-2026-2082

Produtos afetados

Dir-823