CVE-2023-45208

Hoch8.8Veröffentlicht am 10. Oktober 2023

Eine Command Injection in der Funktion parsing_xml_stasurvey innerhalb von libcgifunc.so des D-Link DAP-X1860 Repeaters 1.00 bis 1.01b05-01 ermöglicht es Angreifern (innerhalb der Reichweite des Repeaters), während des Einrichtungsprozesses des Repeaters über eine präparierte SSID Shell-Befehle als Root auszuführen. Außerdem können Netzwerknamen mit einfachen Anführungszeichen (innerhalb der Reichweite des Repeaters) zu einem Denial-of-Service führen.

CVSS-Score8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-77
Herstellerdlink

Betroffene Produkte

HerstellerProduktVersionen
dlinkdap-1860 firmware1.00
dlinkdap-1860-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank