CVE-2023-45208

Élevée8.8Publiée le 10 octobre 2023

Une injection de commande dans la fonction parsing_xml_stasurvey à l'intérieur de libcgifunc.so du répéteur D-Link DAP-X1860 de 1.00 à 1.01b05-01 permet à des attaquants (à portée du répéteur) d'exécuter des commandes shell en tant que root pendant le processus de configuration du répéteur, via un SSID forgé. De plus, les noms de réseau contenant des guillemets simples (à portée du répéteur) peuvent entraîner un déni de service.

Score CVSS8.8 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-77
Éditeursdlink

Produits concernés

ÉditeursProduitVersions
dlinkdap-1860 firmware1.00
dlinkdap-1860-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE