CVE-2023-45208
Eine Command Injection in der Funktion parsing_xml_stasurvey innerhalb von libcgifunc.so des D-Link DAP-X1860 Repeaters 1.00 bis 1.01b05-01 ermöglicht es Angreifern (innerhalb der Reichweite des Repeaters), während des Einrichtungsprozesses des Repeaters über eine präparierte SSID Shell-Befehle als Root auszuführen. Außerdem können Netzwerknamen mit einfachen Anführungszeichen (innerhalb der Reichweite des Repeaters) zu einem Denial-of-Service führen.
CVSS-Score8.8 / 10
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-77
Herstellerdlink
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| dlink | dap-1860 firmware | 1.00 |
| dlink | dap-1860 | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
