CVE-2024-44334: D-Link Di-7003g Firmware

High severity, CVSS 8.8. EPSS: 31.8% chance of exploitation in the next 30 days.

D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1, and DI-7400G+V2 v24.04.18D1 are vulnerable to Remote Command Execution due to insufficient parameter filtering in the CGI handling function of upgrade_filter.asp.

Affected products

  • D-Link Di-7003g Firmware: version 19.12.24a1 only
  • D-Link Di-7003gv2 Firmware: version 24.04.18d1 only
  • D-Link Di-7100g\+v2 Firmware: version 24.04.18d1 only
  • D-Link Di-7100gv2 Firmware: version 24.04.18d1 only
  • D-Link Di-7200g\+v2 Firmware: version 24.04.18d1 only
  • D-Link Di-7200gv2 Firmware: version 24.04.18e1 only
  • D-Link Di-7400g\+v2 Firmware: version 24.04.18d1 only

Published 2024-09-09. Last modified 2026-06-17.