Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 21 Jul 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 21 Jul 2026 14:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. The affected element is the function cgi_check_rsync_rw of the file /cgi-bin/remote_backup.cgi. The manipulation of the argument ip results in command injection. The attack can be executed remotely. The exploit has been made public and could be used. | |
| Title | D-Link DNS-1550-04 remote_backup.cgi cgi_check_rsync_rw command injection | |
| First Time appeared |
D-link
D-link dnr-202l D-link dnr-322l D-link dnr-326 D-link dns-1100-4 D-link dns-120 D-link dns-1200-05 D-link dns-1550-04 D-link dns-315l D-link dns-320 D-link dns-320l D-link dns-320lw D-link dns-321 D-link dns-323 D-link dns-325 D-link dns-326 D-link dns-327l D-link dns-340l D-link dns-343 D-link dns-345 D-link dns-726-4 |
|
| Weaknesses | CWE-74 CWE-77 |
|
| CPEs | cpe:2.3:h:d-link:dnr-202l:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dnr-322l:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dnr-326:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-1100-4:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-1200-05:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-120:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-1550-04:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-315l:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-320:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-320l:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-320lw:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-321:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-323:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-325:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-326:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-327l:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-340l:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-343:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-345:*:*:*:*:*:*:*:* cpe:2.3:h:d-link:dns-726-4:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
D-link
D-link dnr-202l D-link dnr-322l D-link dnr-326 D-link dns-1100-4 D-link dns-120 D-link dns-1200-05 D-link dns-1550-04 D-link dns-315l D-link dns-320 D-link dns-320l D-link dns-320lw D-link dns-321 D-link dns-323 D-link dns-325 D-link dns-326 D-link dns-327l D-link dns-340l D-link dns-343 D-link dns-345 D-link dns-726-4 |
|
| References |
| |
| Metrics |
cvssV2_0
|
Subscriptions
Status: PUBLISHED
Assigner: VulDB
Published:
Updated: 2026-07-21T14:55:10.371Z
Reserved: 2026-07-21T08:49:25.085Z
Link: CVE-2026-16448
Updated: 2026-07-21T14:52:49.776Z
No data.
No data.
OpenCVE Enrichment
No data.