CVE-2019-17621
D-Link DIR-859 Router Command Execution Vulnerability
D-Link DIR-859 Wi-Fi 라우터 1.05 및 1.06B01 Beta01의 UPnP 엔드포인트 URL /gena.cgi는 인증되지 않은 원격 공격자가 로컬 네트워크에 연결할 때 특수하게 조작된 HTTP SUBSCRIBE 요청을 UPnP 서비스로 전송하여 root 권한으로 시스템 명령을 실행할 수 있게 합니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 89.6% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.07.20
- 공개일
- 2019.12.31