gist.github.com
https://gist.github.com/GouveaHeitor/131557f9de7d571f118f59805df852dc CVE-2020-9377
HIGHCISA KEV
D-Link DIR-610 Devices Remote Command Execution
Record summary
CVE-2020-9377 has a selected CVSS score of 8.8 (high); EIP currently links 1 repository PoC. CISA lists CVE-2020-9377 in KEV.
Description
D-Link DIR-610 devices allow Remote Command Execution via the cmd parameter to command.php. NOTE: This vulnerability only affects products that are no longer supported by the maintainer
Description source: CVE List
Exploitation context
Known exploitation
- CISA KEV
- Listed · Mar 25, 2022 · CISA
- VulnCheck KEV
- Listed · Nov 11, 2021 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationActive
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 3, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
DIR-610 DevicesBrowse D-Link / DIR-610 Devices | CISA | Version data not supplied | |
Proofs of concept
1Repository PoCs
GitHubrenatoalencar/dlink-dir610-exploitsRepository PoCby renatoalencarStars: 4Not analyzed3 files
References
5nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-9377 supportannouncement.us.dlink.comConfirmation
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10182 cisa.govGovernment resource
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-9377 dlink.com.br
https://www.dlink.com.br/produto/dir-610