CVE-2025-11099

⚪ Do wiadomości

Wstrzyknięcie poleceń w D-Link DIR-823X umożliwia zdalne wykonanie kodu.

CVSS
6.3
EPSS
4.1%
Exploit
poc
Vendor
dlink
Opis źródłowy (NVD)

A vulnerability was determined in D-Link DIR-823X 250416. The impacted element is the function uci_del of the file /goform/delete_prohibiting. This manipulation of the argument delvalue causes command injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)4.1%
Opublikowano (NVD)2025-09-28 06:15:36 UTC
Ostatnia modyfikacja (NVD)2026-10-09 10:10:00 UTC
Referencje