A vulnerability was detected in D-Link DIR-816 1.10CNB05_R1B011D88210. This affects the function portForward. Performing a manipulation of the argument ip_address results in command injection. The attack can be initiated remotely. The exploit is now public and may be used.
A command injection vulnerability exists in D-Link DIR-816 router firmware version 1.10CNB05_R1B011D88210 in the portForward function through manipulation of the ip_address parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to execute arbitrary commands.
تؤثر هذه الثغرة على جهاز التوجيه D-Link DIR-816 الإصدار 1.10CNB05_R1B011D88210 حيث يمكن للمهاجمين البعيدين حقن أوامر نظام من خلال معالجة معاملات ip_address في دالة portForward. الثغرة متاحة للاستغلال العام ولا تتطلب مصادقة.
A command injection vulnerability exists in D-Link DIR-816 router firmware version 1.10CNB05_R1B011D88210 in the portForward function through manipulation of the ip_address parameter. Remote attackers can exploit this publicly disclosed vulnerability without authentication to execute arbitrary commands.
Immediately update D-Link DIR-816 firmware to the latest patched version. If updates are unavailable, disable port forwarding functionality, restrict access to router management interfaces using firewall rules, and implement network segmentation to limit exposure of affected devices.
قم بتحديث برنامج جهاز D-Link DIR-816 إلى أحدث إصدار معدل فوراً. إذا لم تتوفر تحديثات، قم بتعطيل وظيفة إعادة توجيه المنافذ، وقيد الوصول إلى واجهات إدارة الجهاز باستخدام قواعد جدار الحماية، وطبق تقسيم الشبكة لتقليل تعرض الأجهزة المتأثرة.