Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2025-2717

Description

A vulnerability, which was classified as critical, has been found in D-Link DIR-823X 240126/240802. This issue affects the function sub_41710C of the file /goform/diag_nslookup of the component HTTP POST Request Handler. The manipulation of the argument target_addr leads to os command injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.

Eine Schwachstelle wurde in D-Link DIR-823X 240126/240802 entdeckt. Sie wurde als kritisch eingestuft. Dies betrifft die Funktion sub_41710C der Datei /goform/diag_nslookup der Komponente HTTP POST Request Handler. Durch Manipulieren des Arguments target_addr mit unbekannten Daten kann eine os command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.

POC

Reference

- https://github.com/mono7s/Dir-823x/blob/main/diag_nslookup/diag_nslookup.md

Github

No PoCs found on GitHub currently.