A weakness has been identified in D-Link DIR-823X 250416. This vulnerability affects the function sub_420618 of the file /goform/set_upnp. This manipulation of the argument upnp_enable causes os command injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be used for attacks.
A command injection vulnerability exists in D-Link DIR-823X routers via the /goform/set_upnp endpoint that allows remote attackers to execute arbitrary OS commands. The vulnerability affects the upnp_enable parameter and has been publicly disclosed with available exploits.
يتعلق الضعف بمعالج الطلب /goform/set_upnp في أجهزة التوجيه D-Link DIR-823X حيث يتم تمرير معامل upnp_enable دون تطهير كافٍ إلى دالة نظام التشغيل. يمكن للمهاجمين البعيدين استغلال هذا الضعف لتنفيذ أوامر نظام تشغيل عشوائية بامتيازات جهاز التوجيه. تم الكشف عن الضعف علناً مع توفر رموز استغلال عملية.
ضعف حقن أوامر نظام التشغيل موجود في أجهزة التوجيه D-Link DIR-823X عبر نقطة نهاية /goform/set_upnp يسمح للمهاجمين البعيدين بتنفيذ أوامر نظام تشغيل عشوائية. يؤثر الضعف على معامل upnp_enable وتم الكشف عنه علناً مع توفر استغلالات.
Update D-Link DIR-823X firmware to the latest patched version immediately. Disable UPnP if not required. Implement network segmentation to restrict access to router management interfaces. Monitor for suspicious command execution patterns. Apply input validation and sanitization controls.
قم بتحديث برنامج ثابت D-Link DIR-823X إلى أحدث إصدار مصحح على الفور. قم بتعطيل UPnP إذا لم تكن مطلوبة. قم بتنفيذ تقسيم الشبكة لتقييد الوصول إلى واجهات إدارة جهاز التوجيه. راقب أنماط تنفيذ الأوامر المريبة. طبق عناصر التحقق من صحة المدخلات والتطهير.