CRITICAL🇵🇱 Wersja polska

CVE-2018-19987

CVSS 9.8v3.0pub. 2019-05-13upd. 2024-11-21

D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA, and DIR-890L Rev.A 1.21B02_BETA devices mishandle IsAccessPoint in /HNAP1/SetAccessPointMode. In the SetAccessPointMode.php source code, the IsAccessPoint parameter is saved in the ShellPath script file without any regex checking. After the script file is executed, the command injection occurs. A vulnerable /HNAP1/SetAccessPointMode XML message could have shell metacharacters in the IsAccessPoint element such as the `telnetd` string.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 818lw

    HW
    Dlink
    all versions
  • Dlink Dir 822

    HW
    Dlink
    all versions
  • Dlink Dir 822 Firmware

    OS
    Dlink
    3.10b06
  • Dlink Dir 860l

    HW
    Dlink
    all versions
  • Dlink Dir 868l

    HW
    Dlink
    all versions
  • Dlink Dir 880l

    HW
    Dlink
    all versions
  • Dlink Dir 890l\/r

    HW
    Dlink
    all versions
  • D Link Dir 818lw Firmware

    OS
    D-Link
    2.05.b03
  • D Link Dir 822 Firmware

    OS
    D-Link
    202krb06
  • D Link Dir 860l Firmware

    OS
    D-Link
    2.03.b03
  • D Link Dir 868l Firmware

    OS
    D-Link
    2.05b02
  • D Link Dir 880l Firmware

    OS
    D-Link
    1.20b01_01_i3se
  • D Link Dir 890l\/r Firmware

    OS
    D-Link
    1.21b02
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
References

Related vulnerabilities

CVE-2019-17621CRITICAL9.8⚠ KEVPL ✓same product

D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia

CVE-2018-6530CRITICAL9.8⚠ KEVPL ✓same product

D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi

CVE-2025-55583CRITICAL9.8PL ✓same product

D-Link DIR-868L — nieuwierzytelniony command injection w fileaccess.cgi

CVE-2024-42812CRITICAL9.8PL ✓same product

Buffer overflow w D-Link DIR-860L v2.03 — brak weryfikacji długości pola SID

CVE-2024-41611CRITICAL9.8PL ✓same product

D-Link DIR-860L: hardcoded credentials w usłudze Telnet umożliwiają RCE