Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565. The issue occurs when the attacker sends an arbitrary input to a "PingTest" device common gateway interface that could lead to common injection. An attacker who successfully triggers the command injection could achieve full system compromise. Later, it was independently found that these are also affected: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835, and DIR-825.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dap 1533
HWDlinkall versionsDlink Dap 1533 Firmware
OSDlinkall versionsDlink Dhp 1565
HWDlinkaxDlink Dhp 1565 Firmware
OSDlink≤ 1.01Dlink Dir 615
HWDlinkall versionsDlink Dir 615 Firmware
OSDlinkall versionsDlink Dir 652
HWDlinkaxDlink Dir 652 Firmware
OSDlinkall versionsDlink Dir 655
HWDlinkcxDlink Dir 655 Firmware
OSDlink≤ 3.02b05Dlink Dir 825
HWDlinkall versionsDlink Dir 825 Firmware
OSDlinkall versionsDlink Dir 835
HWDlinkall versionsDlink Dir 835 Firmware
OSDlinkall versionsDlink Dir 855l
HWDlinkall versionsDlink Dir 855l Firmware
OSDlinkall versionsDlink Dir 862l
HWDlinkall versionsDlink Dir 862l Firmware
OSDlinkall versionsDlink Dir 866l
HWDlinkaxDlink Dir 866l Firmware
OSDlink≤ 1.03b04
CISA KEV — detailsi
- Vendori
- D-Link
- Producti
- Multiple Routers
- Added to KEVi
- March 25, 2022
- Remediation deadline (US Federal)i
- April 15, 2022(overdue)
The impacted product is end-of-life and should be disconnected if still in use.
Multiple D-Link routers contain a command injection vulnerability which can allow attackers to achieve full system compromise.
Related vulnerabilities
Buffer overflow w D-Link DIR-825 umożliwiający RCE bez uwierzytelnienia
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Buffer Overflow w D-Link DIR-825 umożliwiający zdalne wykonanie kodu
D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia