CVE-2024-27684: D-Link Go-Rt-AC750 Firmware

Medium severity, CVSS 6.1. EPSS: 0.5% chance of exploitation in the next 30 days.

A Cross-site scripting (XSS) vulnerability in dlapn.cgi, dldongle.cgi, dlcfg.cgi, fwup.cgi and seama.cgi in D-Link GORTAC750_A1_FW_v101b03 allows remote attackers to inject arbitrary web script or HTML via the url parameter.

Affected products

  • D-Link Go-Rt-AC750 Firmware: version 101b03 only

Published 2024-03-04. Last modified 2026-06-17.