Back

CRITICAL

D-Link WiFi router - Hidden Functionality

Published Sep 16, 2024

Description

Certain models of D-Link wireless routers have a hidden functionality where the telnet service is enabled when the WAN port is plugged in. Unauthorized remote attackers can log in and execute OS commands using hard-coded credentials.

Affected products

Remediation

Vendor solution

Update firmware of DIR-X4860 A1 to version 1.04B05 or later.

Metrics

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner twcert
Published Sep 16, 2024
Updated Sep 16, 2024
Reserved Sep 5, 2024
CISA Vulnrichment
Updated Sep 16, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a