The remote administration interface in D-Link DIR-815 devices with firmware before 2.03.B02 allows remote attackers to execute arbitrary commands via vectors related to an "HTTP command injection issue."
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 815
HWDlinkall versionsDlink Dir 815 Firmware
OSDlink2.03.b02
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2018-25115CRITICAL10.0PL ✓same product
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
CVE-2024-22651CRITICAL9.8PL ✓same product
Command injection w routerze D-Link DIR-815 — podatność krytyczna (CVSS 9.8)
CVE-2023-51123CRITICAL9.8PL ✓same product
RCE w D-Link DIR-815 via command injection w soapcgi_main
CVE-2018-10106CRITICAL9.8PL ✓same product
D-Link DIR-815: pominięcie autoryzacji i ujawnienie konfiguracji przez getcfg.php
CVE-2015-0152CRITICAL9.8PL ✓same product
D-Link DIR-815: hasło administratora przechowywane jawnym tekstem