← Back to browse · API

CVE-2018-6530

Severity
CRITICAL
CVSS
9.8
EPSS
0.96682
Risk score
58.84
CISA KEV
Yes
PoC
No
Published
2018-03-06
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2018-18282, GHSA-J95F-33M4-87JF
Products
D-Link:Multiple Routers, n/a:n/a n/a
Sources
cisa.gov CVE-2018-6530
euvd EUVD-2018-18282

Description

OS command injection vulnerability in soap.cgi (soapcgi_main in cgibin) in D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 and previous versions, DIR-868L DIR868LA1_FW112b04 and previous versions, DIR-65L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 and previous versions, and DIR-860L DIR860LA1_FW110b04 and previous versions allows remote attackers to execute arbitrary OS commands via the service parameter.

References