V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
← Back to List
D-LinkHardwarebdu,nvd

Dir-866l

Vulnerabilities
4
Known exploited
1
Max CVSS
9.8
Top EPSS
0.99996

Severity breakdown

Critical
2
High
0
Medium
2
Low
0
Also matched as (raw): dir-866l,dir-866l_firmware

Top vulnerabilities

CVE-2019-16920Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565. The issue occurs when the attacker sends an arbitrary input to a "PingTest" device common gateway interface that could lead to common injection. An attacker who successfully triggers the command injection could achieve full system compromise. Later, it was independently found that these are also affected: DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835, and DIR-825.
BDU:2019-04537Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-655, D-Link DIR-866L, D-Link DIR-652, D-Link DHP-1565 связана с недостаточной проверкой аргументов, передаваемых в команду. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код посредством отправки специально сформированного HTTP-запроса POST через PingTest
CVE-2019-17663D-Link DIR-866L 1.03B04 devices allow XSS via HtmlResponseMessage in the device common gateway interface, leading to common injection.
BDU:2021-05477Уязвимость компонента HtmlResponseMessage микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-866L связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать межсайтовые сценарные атаки
View vendor →Open in catalog with product filter →