CVE-2016-20017β€”D-Link DSL-2750B Devices Command Injection Vulnerability

PUBLISHEDvulnerability record
2024-01-08 Β· last modified June 21, 2025

Metadata

CVE ID:
CVE-2016-20017
Project:
D-Link
Product:
DSL-2750B Devices
Date Added:
2024-01-08
Due Date:
2024-01-29
Last Updated:
June 21, 2025

Vulnerability Name

D-Link DSL-2750B Devices Command Injection Vulnerability

Description

D-Link DSL-2750B devices contain a command injection vulnerability that allows remote, unauthenticated command injection via the login.cgi cli parameter.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related Weaknesses