PT-2026-5783 · D Link · Dwr-M961
Published
2026-01-16
·
Updated
2026-01-16
CVSS v2.0
6.5
Medium
| Vector | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Уязвимость функции sub 4250E0() (/boafrm/formSmsManage) микропрограммного обеспечения маршрутизаторов D-Link DWR-M961 связана с непринятием мер по нейтрализации специальных элементов при обработке параметра action value. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Fix
Special Elements Injection
Command Injection
Found an issue in the description? Have something to add? Feel free to write us 👾
Related Identifiers
Affected Products
Dwr-M961