A security flaw has been discovered in D-Link DIR-823X 250416. The affected element is the function sub_4208A0 of the file /goform/set_dmz of the component Configuration Handler. The manipulation of the argument dmz_host/dmz_enable results in os command injection. The attack can be executed remotely. The exploit has been released to the public and may be used for attacks.
D-Link DIR-823X routers contain an OS command injection vulnerability in the DMZ configuration handler that allows remote attackers to execute arbitrary commands. The flaw exists in the /goform/set_dmz endpoint where unsanitized dmz_host and dmz_enable parameters are processed.
يؤثر هذا الخلل على أجهزة توجيه D-Link DIR-823X حيث يمكن للمهاجمين البعيدين استغلال معالج التكوين لحقن أوامر نظام التشغيل من خلال معاملات DMZ غير المعقمة. تم الإفراج عن الاستغلال علناً مما يزيد من خطر الهجمات الفعلية على البنية التحتية السعودية.
جهاز التوجيه D-Link DIR-823X يحتوي على ثغرة حقن أوامر نظام التشغيل في معالج تكوين DMZ تسمح للمهاجمين البعيدين بتنفيذ أوامر تعسفية. يوجد الخلل في نقطة النهاية /goform/set_dmz حيث يتم معالجة معاملات dmz_host و dmz_enable غير المعقمة.
Immediately update D-Link DIR-823X firmware to the latest patched version. If updates are unavailable, disable remote management access and restrict access to the router's web interface using firewall rules. Implement network segmentation to limit exposure of affected devices.
قم بتحديث البرنامج الثابت لجهاز D-Link DIR-823X إلى أحدث إصدار معدل فوراً. إذا لم تكن التحديثات متاحة، قم بتعطيل الوصول الإداري البعيد وقيد الوصول إلى واجهة الويب للموجه باستخدام قواعد جدار الحماية. قم بتنفيذ تقسيم الشبكة لتقليل تعرض الأجهزة المتأثرة.