CVE-2019-16920
critical · 9.8Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
The impacted product is end-of-life and should be disconnected if still in use.
A public exploit / detection template exists
Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates →
Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565. The issue occurs when the attacker sends an arbitrary input to a "PingTest" device common gateway interface that could lead to common injection. An attacker who successfully triggers the command injection could achieve full system compromise. Later, it was independently found that these are also affected: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835, and DIR-825.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| dlink | dir-655_firmware | <= 3.02b05 |
| dlink | dir-655 | cx |
| dlink | dir-866l_firmware | <= 1.03b04 |
| dlink | dir-866l | ax |
| dlink | dir-652_firmware | all versions |
| dlink | dir-652 | ax |
| dlink | dhp-1565_firmware | <= 1.01 |
| dlink | dhp-1565 | ax |
| dlink | dir-855l_firmware | all versions |
| dlink | dir-855l | all versions |
| dlink | dap-1533_firmware | all versions |
| dlink | dap-1533 | all versions |
| dlink | dir-862l_firmware | all versions |
| dlink | dir-862l | all versions |
| dlink | dir-615_firmware | all versions |
| dlink | dir-615 | all versions |
| dlink | dir-835_firmware | all versions |
| dlink | dir-835 | all versions |
| dlink | dir-825_firmware | all versions |
| dlink | dir-825 | all versions |
Check a specific version with /api/v1/cve/match.
References
- https://fortiguard.com/zeroday/FG-VD-19-117
- https://medium.com/%4080vul/determine-the-device-model-affected-by-cve-2019-16920-by-zoomeye-bf6fec7f9bb3
- https://www.kb.cert.org/vuls/id/766427
- https://www.seebug.org/vuldb/ssvid-98079
- https://fortiguard.com/zeroday/FG-VD-19-117
- https://medium.com/%4080vul/determine-the-device-model-affected-by-cve-2019-16920-by-zoomeye-bf6fec7f9bb3
- https://www.kb.cert.org/vuls/id/766427
- https://www.seebug.org/vuldb/ssvid-98079
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-16920
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2019-16920