← Back

CVE-2020-25759

nvd nist
Published: Dec 15, 2020Modified: Jun 17, 2026

JSON object

Loading...
8.8
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD

Description

An issue was discovered on D-Link DSR-250 3.17 devices. Certain functionality in the Unified Services Router web interface could allow an authenticated attacker to execute arbitrary commands, due to a lack of validation of inputs provided in multipart HTTP POST requests.

Affected (10)

10 products
Dsr 150 Firmware
Dsr 150n Firmware
Dsr 250 Firmware
Dsr 250n Firmware
Dsr 500 Firmware
Dsr 500n Firmware
Dsr 500ac Firmware
Dsr 1000 Firmware
Dsr 1000n Firmware
Dsr 1000ac Firmware
Configuration A
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 150
All versions
Configuration B
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 150n
All versions
Configuration C
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 250
All versions
Configuration D
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 250n
All versions
Configuration E
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 500
All versions
Configuration F
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
All versions
Running on/withPlatform Versions
Dlink
Dsr 500n
All versions
Configuration G
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 500ac
All versions
Configuration H
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 1000
All versions
Configuration I
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 1000n
All versions
Configuration J
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Up to 3.17
Running on/withPlatform Versions
Dlink
Dsr 1000ac
All versions

References (6)

Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.