CVE-2019-16920
Уязвимость внедрения команд в нескольких маршрутизаторах D-Link
- Опубликовано
- 27 сент. 2019 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 25 мар. 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Неаутентифицированное удалённое выполнение кода возникает в таких продуктах D-Link, как DIR-655C, DIR-866L, DIR-652 и DHP-1565. Проблема возникает, когда злоумышленник отправляет произвольные входные данные в общий шлюзовый интерфейс устройства "PingTest", что может привести к обычной инъекции. Злоумышленник, успешно запустивший инъекцию команд, может добиться полной компрометации системы. Позднее было независимо установлено, что эти устройства также затронуты: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 и DIR-825.
Источники
1- CVE-2019-16920-MassPwn3rЭксплойт
Автоматизированный инструмент массовой эксплуатации для CVE-2019-16920 (инъекция команд) в нескольких маршрутизаторах D-Link, позволяющий неаутентифицированное удаленное выполнение кода.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.