# D-Link DIR-823X 命令注入漏洞
## 概述
在 D-Link DIR-823X 版本 250416 中发现一个命令注入漏洞,攻击者可利用该漏洞通过远程方式执行任意命令。
## 影响版本
- D-Link DIR-823X 固件版本:250416
## 细节
- 漏洞存在于 `/goform/set_wifi_blacklists` 文件中的某个未知功能。
- 攻击者可操控参数 `macList`,将恶意内容注入系统命令中执行。
- 此漏洞允许远程攻击者利用无线黑名单设置功能进行攻击。
## 影响
- 攻击者可在受影响设备上执行任意系统命令,可能导致设备被完全控制。
- 漏洞已被公开,存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Smart Home, SMB and Enterprise solutions | D-Link -- 🔗来源链接
标签: product
暂无评论