Execució d’ordres D-Link DAP-X1860
14/11/2023
CVE-2023-45208
ALT: (8,8)
CVSS3: 7,7
D-Link DAP-X1860 podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per una vulnerabilitat d’injecció d’ordres. Mitjançant l’ús d’un SSID dissenyat especialment, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema.
Sistemes Afectats
- D-Link DAP-X1860 1.01b05-01
Remediació
No hi ha cap recurs des de l’11 d’octubre de 2023.
Referències
- D-Link DAP-X1860: Remote Command Injection
- D-Link
- A command injection in the parsing_xml_stasurvey function inside libcgifunc.so of the D-Link DAP-X1860 repeater 1.00 through 1.01b05-01 allows attackers (within range of the repeater) to run shell commands as root during the setup process of the repeater, via a crafted SSID.