Vulnerability CVE-2024-23625


Published: 2024-01-26

Description:
A command injection vulnerability exists in D-Link DAP-1650 devices when handling UPnP SUBSCRIBE messages. An unauthenticated attacker can exploit this vulnerability to gain command execution on the device as root.

 References:
https://blog.exodusintel.com/2024/01/25/d-link-dap-1650-subscribe-callback-command-injection-vulnerability/

Copyright 2026, cxsecurity.com

 

Back to Top