CVE-2020-25079 KEV
8.8
HIGH · CVSS 3.1 · EPSS 54% (pctl 99)
Patch first
On CISA KEV — known exploited in the wild, due 2025-08-26.
Description
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices. cgi-bin/ddns_enc.cgi allows authenticated command injection.
Scoring
| CVSS | 8.8 (HIGH, v3.1) |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| EPSS | 54.01% — more likely to be exploited than 99% of all CVEs |
| Weakness | CWE-77 |
| On CISA KEV | yes — remediate by 2025-08-26 |
| Public exploit | none known |
| Published | 2020-09-02 |
| Last modified | 2026-06-17 |
CISA KEV
| Name | D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability |
|---|---|
| Added | 2025-08-05 |
| Due | 2025-08-26 |
| Vendor / product | D-Link / DCS-2530L and DCS-2670L Devices |
| Ransomware use | none reported |
Affected (18)
| Vendor | Product |
|---|---|
| dlink | dcs-2530l |
| dlink | dcs-2530l firmware |
| dlink | dcs-2670l |
| dlink | dcs-2670l firmware |
| dlink | dcs-4603 |
| dlink | dcs-4603 firmware |
| dlink | dcs-4622 |
| dlink | dcs-4622 firmware |
| dlink | dcs-4701e |
| dlink | dcs-4701e firmware |
| dlink | dcs-4703e |
| dlink | dcs-4703e firmware |
| dlink | dcs-4705e |
| dlink | dcs-4705e firmware |
| dlink | dcs-4802e |
| dlink | dcs-4802e firmware |
| dlink | dcs-p703 |
| dlink | dcs-p703 firmware |
References
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10180
- https://twitter.com/Dogonsecurity/status/1271265152118259712
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10180
- https://twitter.com/Dogonsecurity/status/1271265152118259712
- https://support.dlink.com/productinfo.aspx?m=DCS-2530L
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-25079
→ the Explorer · watch your stack · NVD