CVE-2025-29635
D-Link DIR-823X Command Injection Vulnerability
D-Link DIR-823X 240126 및 240802의 명령 삽입 취약점으로 인해 권한이 있는 공격자가 해당 함수를 통해 /goform/set_prohibiting으로 POST 요청을 전송하여 원격 명령 실행을 유발하고 원격 장치에서 임의 명령을 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 87.9% 백분위 99.8% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.05.08
- 공개일
- 2025.03.25