CVE-2023-25280β€”D-Link DIR-820 Router OS Command Injection Vulnerability

PUBLISHEDvulnerability record
2024-09-30 Β· last modified June 21, 2025

Metadata

CVE ID:
CVE-2023-25280
Project:
D-Link
Product:
DIR-820 Router
Date Added:
2024-09-30
Due Date:
2024-10-21
Last Updated:
June 21, 2025

Vulnerability Name

D-Link DIR-820 Router OS Command Injection Vulnerability

Description

D-Link DIR-820 routers contain an OS command injection vulnerability that allows a remote, unauthenticated attacker to escalate privileges to root via a crafted payload with the ping_addr parameter to ping.ccp.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product.

Additional Notes

Related Weaknesses