CVE-2019-16920
ثغرة حقن الأوامر في أجهزة توجيه D-Link المتعددة
- تم النشر
- 27/09/2019
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يحدث تنفيذ عن بُعد غير مصادق عليه للتعليمات البرمجية في منتجات D-Link مثل DIR-655C وDIR-866L وDIR-652 وDHP-1565. وتظهر المشكلة عندما يرسل المهاجم مدخلات عشوائية إلى واجهة البوابة المشتركة لجهاز "PingTest"، مما قد يؤدي إلى حقن شائع. والمهاجم الذي ينجح في تشغيل حقن الأوامر قد يحقق اختراقًا كاملًا للنظام. لاحقًا، اكتُشف بشكل مستقل أن هذه الأجهزة تتأثر أيضًا: DIR-855L وDAP-1533 وDIR-862L وDIR-615 وDIR-835 وDIR-825.
المصادر
1- CVE-2019-16920-MassPwn3rاستغلال
أداة استغلال جماعي آلية لثغرة حقن الأوامر CVE-2019-16920 في أجهزة توجيه D-Link متعددة، مما يتيح تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.