The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execute system commands as root, by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 818lx
HWDlinkall versionsDlink Dir 818lx Firmware
OSDlinkall versionsDlink Dir 822
HWDlinkall versionsDlink Dir 822 Firmware
OSDlink≤ 2.03b01≤ 3.12b04Dlink Dir 823
HWDlinkall versionsDlink Dir 823 Firmware
OSDlink1.00b06≤ 1.00b06Dlink Dir 859
HWDlinkall versionsDlink Dir 859 Firmware
OSDlink1.06b01≤ 1.05b03Dlink Dir 865l
HWDlinkall versionsDlink Dir 865l Firmware
OSDlink≤ 1.07b01Dlink Dir 868l
HWDlinkall versionsDlink Dir 868l Firmware
OSDlink≤ 1.12b04≤ 2.05b02Dlink Dir 869
HWDlinkall versionsDlink Dir 869 Firmware
OSDlink1.03b02≤ 1.03b02Dlink Dir 880l
HWDlinkall versionsDlink Dir 880l Firmware
OSDlink≤ 1.08b04Dlink Dir 885l
HWDlinkall versionsDlink Dir 885l Firmware
OSDlink≤ 1.12b05Dlink Dir 885r
HWDlinkall versionsDlink Dir 885r Firmware
OSDlink≤ 1.12b05Dlink Dir 890l
HWDlinkall versionsDlink Dir 890l Firmware
OSDlink1.11b01≤ 1.11b01Dlink Dir 890r
HWDlinkall versionsDlink Dir 890r Firmware
OSDlink1.11b01≤ 1.11b01Dlink Dir 895l
HWDlinkall versionsDlink Dir 895l Firmware
OSDlink≤ 1.12b10Dlink Dir 895r
HWDlinkall versionsDlink Dir 895r Firmware
OSDlink≤ 1.12b10
CISA KEV — detailsi
- Vendori
- D-Link
- Producti
- DIR-859 Router
- Added to KEVi
- June 29, 2023
- Remediation deadline (US Federal)i
- July 20, 2023(overdue)
Apply updates per vendor instructions or discontinue use of the product if updates are unavailable.
D-Link DIR-859 router contains a command execution vulnerability in the UPnP endpoint URL, /gena.cgi. Exploitation allows an unauthenticated remote attacker to execute system commands as root by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.
Related vulnerabilities
D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi
D-Link DIR-868L — nieuwierzytelniony command injection w fileaccess.cgi
Command injection w D-Link DIR-822+ — zdalne wykonanie poleceń
D-Link DIR-822+: Login bypass w interfejsie HNAP1 — puste hasło admina
Buffer overflow w D-Link DIR-868L — funkcja inet_ntoa()