# D-Link DIR-823X 命令注入漏洞
## 概述
D-Link DIR-823X(固件版本 250416)中存在一个命令注入漏洞,影响 `/goform/set_wifi_blacklists` 文件中的 `uci_set` 函数。该漏洞可通过远程方式进行攻击。
## 影响版本
- D-Link DIR-823X 固件版本 250416
## 漏洞细节
漏洞存在于 `/goform/set_wifi_blacklists` 接口的 `uci_set` 函数中。攻击者可通过对该接口的请求,操纵输入参数,导致恶意命令被注入执行。
## 影响
- 允许远程攻击者执行任意命令。
- 该漏洞已有公开的利用方式,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Smart Home, SMB and Enterprise solutions | D-Link -- 🔗来源链接
标签: product
不错