CVE-2019-17621
critical · 9.8Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
Apply updates per vendor instructions or discontinue use of the product if updates are unavailable.
Added 2023-06-29Remediation due 2023-07-20
The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execute system commands as root, by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.
9.8
CVSS
89.6%
EPSS (exploit prob.)
100th
EPSS percentile
2019-12-30
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-78
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| dlink | dir-859_firmware | <= 1.05b03 |
| dlink | dir-859_firmware | 1.06b01 |
| dlink | dir-859 | all versions |
| dlink | dir-822_firmware | <= 2.03b01 |
| dlink | dir-822 | all versions |
| dlink | dir-822_firmware | <= 3.12b04 |
| dlink | dir-822 | all versions |
| dlink | dir-823_firmware | <= 1.00b06 |
| dlink | dir-823_firmware | 1.00b06 |
| dlink | dir-823 | all versions |
| dlink | dir-865l_firmware | <= 1.07b01 |
| dlink | dir-865l | all versions |
| dlink | dir-868l_firmware | <= 1.12b04 |
| dlink | dir-868l | all versions |
| dlink | dir-868l_firmware | <= 2.05b02 |
| dlink | dir-868l | all versions |
| dlink | dir-869_firmware | <= 1.03b02 |
| dlink | dir-869_firmware | 1.03b02 |
| dlink | dir-869 | all versions |
| dlink | dir-880l_firmware | <= 1.08b04 |
| dlink | dir-880l | all versions |
| dlink | dir-890l_firmware | <= 1.11b01 |
| dlink | dir-890l_firmware | 1.11b01 |
| dlink | dir-890l | all versions |
| dlink | dir-890r_firmware | <= 1.11b01 |
| dlink | dir-890r_firmware | 1.11b01 |
| dlink | dir-890r | all versions |
| dlink | dir-885l_firmware | <= 1.12b05 |
| dlink | dir-885l | all versions |
| dlink | dir-885r_firmware | <= 1.12b05 |
| dlink | dir-885r | all versions |
| dlink | dir-895l_firmware | <= 1.12b10 |
| dlink | dir-895l | all versions |
| dlink | dir-895r_firmware | <= 1.12b10 |
| dlink | dir-895r | all versions |
| dlink | dir-818lx_firmware | all versions |
| dlink | dir-818lx | all versions |
Check a specific version with /api/v1/cve/match.
References
- http://packetstormsecurity.com/files/156054/D-Link-DIR-859-Unauthenticated-Remote-Command-Execution.html
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-en-d94b47a15104
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-es-fad716629ff9
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10146
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10147
- https://www.dlink.com/en/security-bulletin
- https://www.ftc.gov/system/files/documents/cases/dlink_proposed_order_and_judgment_7-2-19.pdf
- http://packetstormsecurity.com/files/156054/D-Link-DIR-859-Unauthenticated-Remote-Command-Execution.html
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-en-d94b47a15104
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-es-fad716629ff9
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10146
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10147
- https://www.dlink.com/en/security-bulletin
- https://www.ftc.gov/system/files/documents/cases/dlink_proposed_order_and_judgment_7-2-19.pdf
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-17621
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2019-17621