A lack of input validation and access controls in Lua CGIs on D-Link DSR VPN routers may result in arbitrary input being passed to system command APIs, resulting in arbitrary command execution with root privileges. This affects DSR-150, DSR-250, DSR-500, and DSR-1000AC with firmware 3.14 and 3.17.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dsr 1000
HWDlinkall versionsDlink Dsr 1000ac
HWDlinkall versionsDlink Dsr 1000ac Firmware
OSDlink≤ 3.17Dlink Dsr 1000 Firmware
OSDlink≤ 3.17Dlink Dsr 1000n
HWDlinkall versionsDlink Dsr 1000n Firmware
OSDlink≤ 3.17Dlink Dsr 150
HWDlinkall versionsDlink Dsr 150 Firmware
OSDlink≤ 3.17Dlink Dsr 150n
HWDlinkall versionsDlink Dsr 150n Firmware
OSDlink≤ 3.17Dlink Dsr 250
HWDlinkall versionsDlink Dsr 250 Firmware
OSDlink≤ 3.17Dlink Dsr 250n
HWDlinkall versionsDlink Dsr 250n Firmware
OSDlink≤ 3.17Dlink Dsr 500
HWDlinkall versionsDlink Dsr 500ac
HWDlinkall versionsDlink Dsr 500ac Firmware
OSDlink≤ 3.17Dlink Dsr 500 Firmware
OSDlink≤ 3.17Dlink Dsr 500n
HWDlinkall versionsDlink Dsr 500n Firmware
OSDlinkall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
VPNCommand Injection
References
Related vulnerabilities
CVE-2021-39615CRITICAL9.8PL ✓same product
D-Link DSR-500N: zakodowane na stałe dane uwierzytelniające w firmware
CVE-2020-18568CRITICAL9.8PL ✓same product
Command injection w usłudze UPnP urządzeń D-Link DSR-250 i DSR-1000N
CVE-2013-5945CRITICAL9.8PL ✓same product
SQL Injection w D-Link DSR — zdalne wykonanie poleceń SQL bez uwierzytelnienia
CVE-2024-57376HIGH8.8same product
Buffer Overflow vulnerability in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N from 3.13 to...
CVE-2020-25758HIGH8.8same product
An issue was discovered on D-Link DSR-250 3.17 devices. Insufficient validation of configuration file checksum...