CVE-2023-45208

Alta8.8Publicada el 10 de octubre de 2023

Una inyección de comandos en la función parsing_xml_stasurvey dentro de libcgifunc.so del repetidor D-Link DAP-X1860 1.00 a 1.01b05-01 permite a los atacantes (dentro del alcance del repetidor) ejecutar comandos de shell como root durante el proceso de configuración del repetidor, mediante un SSID manipulado. Además, los nombres de red que contienen comillas simples (en el alcance del repetidor) pueden provocar una denegación de servicio.

Puntuación CVSS8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-77
Fabricantesdlink

Productos afectados

FabricantesProductoVersiones
dlinkdap-1860 firmware1.00
dlinkdap-1860-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE