CVE-2024-6045
Certain models of D-Link wireless routers contain an undisclosed factory testing backdoor. Unauthenticated attackers on the local area network can force the device to enable Telnet service by accessing a specific URL and can log in by using the administrator credentials obtained from analyzing the firmware.
Published:Jun 17, 2024
Last Modified:Apr 15, 2026
EPS:Jun 17, 2024
EPSS Score:0.0762
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Dlink
Product
E15 Firmware
Dlink
E15 Firmware
Vendor
Dlink
Product
E30 Firmware
Dlink
E30 Firmware
Vendor
Dlink
Product
G403 Firmware
Dlink
G403 Firmware
Vendor
Dlink
Product
G415 Firmware
Dlink
G415 Firmware
Vendor
Dlink
Product
G416 Firmware
Dlink
G416 Firmware
Vendor
Dlink
Product
M18 Firmware
Dlink
M18 Firmware
Vendor
Dlink
Product
M30 Firmware
Dlink
M30 Firmware
Vendor
Dlink
Product
M32 Firmware
Dlink
M32 Firmware
Vendor
Dlink
Product
M60 Firmware
Dlink
M60 Firmware
Vendor
Dlink
Product
R03 Firmware
Dlink
R03 Firmware
Vendor
Dlink
Product
R04 Firmware
Dlink
R04 Firmware
Vendor
Dlink
Product
R12 Firmware
Dlink
R12 Firmware
Vendor
Dlink
Product
R15 Firmware
Dlink
R15 Firmware
Vendor
Dlink
Product
R18 Firmware
Dlink
R18 Firmware
Vendor
Dlink
Product
R32 Firmware
Dlink
R32 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
