CVE-2023-45208
Una inyección de comandos en la función parsing_xml_stasurvey dentro de libcgifunc.so del repetidor D-Link DAP-X1860 1.00 a 1.01b05-01 permite a los atacantes (dentro del alcance del repetidor) ejecutar comandos de shell como root durante el proceso de configuración del repetidor, mediante un SSID manipulado. Además, los nombres de red que contienen comillas simples (en el alcance del repetidor) pueden provocar una denegación de servicio.
Puntuación CVSS8.8 / 10
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-77
Fabricantesdlink
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| dlink | dap-1860 firmware | 1.00 |
| dlink | dap-1860 | - |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
