A AegiFlow
UNKNOWNKNOWN EXPLOITED

CVE-2020-25079

D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability

Published
2025-08-05
Modified
2026-07-31
Sources
cisa-kev

Summary

D-Link DCS-2530L and DCS-2670L devices contains a command injection vulnerability in the cgi-bin/ddns_enc.cgi. The impacted products could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.

References

Includes data from the CISA Known Exploited Vulnerabilities catalog.

CVE® is a registered trademark of The MITRE Corporation. CVE content reproduced under the CVE Terms of Use; copyright designation © MITRE.