CVE-2026-13545
D-Link DCS-935L, dcs-935l firmware, dcs-935l 취약점
D-Link DCS-935L 1.10.01에서 취약점이 발견되었습니다. 이는 POST Parameter Handler 구성 요소의 setconf.cgi 파일에 있는 sub_400E40 함수에 영향을 미칩니다. UID 인수를 이와 같이 조작하면 OS 명령어 삽입이 발생합니다. 공격은 원격으로 수행될 수 있습니다. 익스플로잇이 공개되었으며 사용될 수 있습니다.
- 대응 우선순위
- 점검
- CVSS
- 7.4
- EPSS
- 5.54% 백분위 92.3% · 2026.09.01 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.06.29