CVE-2019-17621 KEV
9.8
CRITICAL · CVSS 3.1 · EPSS 89.6% (pctl 100)
Patch first
On CISA KEV — known exploited in the wild, due 2023-07-20.
Description
The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execute system commands as root, by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.
Scoring
| CVSS | 9.8 (CRITICAL, v3.1) |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| EPSS | 89.62% — more likely to be exploited than 100% of all CVEs |
| Weakness | CWE-78 |
| On CISA KEV | yes — remediate by 2023-07-20 |
| Public exploit | none known |
| Published | 2019-12-30 |
| Last modified | 2026-06-17 |
CISA KEV
| Name | D-Link DIR-859 Router Command Execution Vulnerability |
|---|---|
| Added | 2023-06-29 |
| Due | 2023-07-20 |
| Vendor / product | D-Link / DIR-859 Router |
| Ransomware use | none reported |
Affected (28)
| Vendor | Product |
|---|---|
| dlink | dir-818lx |
| dlink | dir-818lx firmware |
| dlink | dir-822 |
| dlink | dir-822 firmware |
| dlink | dir-823 |
| dlink | dir-823 firmware |
| dlink | dir-859 |
| dlink | dir-859 firmware |
| dlink | dir-865l |
| dlink | dir-865l firmware |
| dlink | dir-868l |
| dlink | dir-868l firmware |
| dlink | dir-869 |
| dlink | dir-869 firmware |
| dlink | dir-880l |
| dlink | dir-880l firmware |
| dlink | dir-885l |
| dlink | dir-885l firmware |
| dlink | dir-885r |
| dlink | dir-885r firmware |
| dlink | dir-890l |
| dlink | dir-890l firmware |
| dlink | dir-890r |
| dlink | dir-890r firmware |
| dlink | dir-895l |
| dlink | dir-895l firmware |
| dlink | dir-895r |
| dlink | dir-895r firmware |
References
- http://packetstormsecurity.com/files/156054/D-Link-DIR-859-Unauthenticated-Remote-Command-Execution.html
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-en-d94b47a15104
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-es-fad716629ff9
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10146
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10147
- https://www.dlink.com/en/security-bulletin
- https://www.ftc.gov/system/files/documents/cases/dlink_proposed_order_and_judgment_7-2-19.pdf
- http://packetstormsecurity.com/files/156054/D-Link-DIR-859-Unauthenticated-Remote-Command-Execution.html
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-en-d94b47a15104
- https://medium.com/%40s1kr10s/d-link-dir-859-rce-unautenticated-cve-2019-17621-es-fad716629ff9
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10146
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10147
- https://www.dlink.com/en/security-bulletin
- https://www.ftc.gov/system/files/documents/cases/dlink_proposed_order_and_judgment_7-2-19.pdf
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-17621
→ the Explorer · watch your stack · NVD