# D-Link DIR-823X 命令注入漏洞
## 概述
D-Link DIR-823X 固件版本 **250416** 及以下存在命令注入漏洞,影响 `/goform/set_static_leases` 文件中的 `sub_415028` 函数。
## 影响版本
- D-Link DIR-823X 固件版本 **<= 250416**
## 漏洞细节
- 漏洞位于 `/goform/set_static_leases` 的 `sub_415028` 函数中。
- 攻击者可通过对 `Hostname` 参数的特殊构造,触发命令注入。
- 攻击可**远程发起**,无需认证。
## 影响
- 允许远程攻击者在目标设备上执行任意系统命令。
- 漏洞已**公开披露**,存在被利用风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Smart Home, SMB and Enterprise solutions | D-Link -- 🔗来源链接
标签: product
暂无评论