CRITICAL🇵🇱 Wersja polska

CVE-2020-18568

CVSS 9.8v3.1pub. 2021-02-02upd. 2024-11-21

The D-Link DSR-250 (3.14) DSR-1000N (2.11B201) UPnP service contains a command injection vulnerability, which can cause remote command execution.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dsr 1000n

    HW
    Dlink
    all versions
  • Dlink Dsr 1000n Firmware

    OS
    Dlink
    2.11b201
  • Dlink Dsr 250

    HW
    Dlink
    all versions
  • Dlink Dsr 250 Firmware

    OS
    Dlink
    3.14
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
References

Related vulnerabilities

CVE-2013-5945CRITICAL9.8PL ✓same product

SQL Injection w D-Link DSR — zdalne wykonanie poleceń SQL bez uwierzytelnienia

CVE-2024-57376HIGH8.8same product

Buffer Overflow vulnerability in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N from 3.13 to...

CVE-2020-25757HIGH8.8same product

A lack of input validation and access controls in Lua CGIs on D-Link DSR VPN routers may result in arbitrary i...

CVE-2020-25758HIGH8.8same product

An issue was discovered on D-Link DSR-250 3.17 devices. Insufficient validation of configuration file checksum...

CVE-2020-25759HIGH8.8same product

An issue was discovered on D-Link DSR-250 3.17 devices. Certain functionality in the Unified Services Router w...