CVE-2024-44333: D-Link Di-7003gv2 Firmware
High severity, CVSS 8.8. EPSS: 12.4% chance of exploitation in the next 30 days.
D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1, and DI-7400G+V2 v24.04.18D1 are vulnerable to Remote Command Execution. An attacker can achieve arbitrary command execution by sending a carefully crafted malicious string to the CGI function responsible for handling usb_paswd.asp.
Affected products
- D-Link Di-7003gv2 Firmware: version 24.04.18D1 only
- D-Link Di-7100g\+v2 Firmware: version 24.04.18D1 only
- D-Link Di-7100gv2 Firmware: version 24.04.18D1 only
- D-Link Di-7200gv2 Firmware: version 24.04.18D1 only
- D-Link Di-7300g\+v2 Firmware: version 24.04.18D1 only
- D-Link Di-7400g\+v2 Firmware: version 24.04.18D1 only
Published 2024-09-09. Last modified 2026-06-17.