← לוח פגיעויות

CVE-2019-17621

קריטית 9.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
D-Link DIR-859 Router Command Execution Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions or discontinue use of the product if updates are unavailable.

תיאור (מקור, אנגלית)

The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execute system commands as root, by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
90% (אחוזון 100) נכון ל-4/8/2026
CWE
CWE-78

מוצרים מושפעים

dlink: dir-859 firmware; dlink: dir-859; dlink: dir-822 firmware; dlink: dir-822; dlink: dir-823 firmware; dlink: dir-823; dlink: dir-865l firmware; dlink: dir-865l; dlink: dir-868l firmware; dlink: dir-868l; dlink: dir-869 firmware; dlink: dir-869; dlink: dir-880l firmware; dlink: dir-880l; dlink: dir-890l firmware

קישורים