A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function, triggering remote command execution.
CVE-2025-29635 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-04-24.
Scadenza di remediation federale: 2026-05-08.
Oltre quella data da 99 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 90%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.