← Back

CVE-2020-25757

nvd nist
Published: Dec 15, 2020Modified: Jun 17, 2026

JSON object

Loading...
8.8
Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD

Description

A lack of input validation and access controls in Lua CGIs on D-Link DSR VPN routers may result in arbitrary input being passed to system command APIs, resulting in arbitrary command execution with root privileges. This affects DSR-150, DSR-250, DSR-500, and DSR-1000AC with firmware 3.14 and 3.17.

Affected (10)

10 products
Dsr 150 Firmware
Dsr 150n Firmware
Dsr 250 Firmware
Dsr 250n Firmware
Dsr 500 Firmware
Dsr 500n Firmware
Dsr 500ac Firmware
Dsr 1000 Firmware
Dsr 1000n Firmware
Dsr 1000ac Firmware
Configuration A
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 150
All versions
Configuration B
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 150n
All versions
Configuration C
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 250
All versions
Configuration D
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 250n
All versions
Configuration E
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 500
All versions
Configuration F
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Dlink
Dsr 500n
All versions
Configuration G
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 500ac
All versions
Configuration H
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 1000
All versions
Configuration I
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 1000n
All versions
Configuration J
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 1000ac
All versions

References (6)

Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.