CVE-2021-40655
D-Link DIR-605 Router Information Disclosure Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 87.0% 백분위 99.7% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2024.06.06
- 공개일
- 2021.09.25
CISA KEV에 등록된 실제 악용 확인 취약점
An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT. An attacker can obtain a user name and password by forging a post request to the / getcfg.php page
공급사 D-Link
제품 DIR-605 Router
영향 버전 n/a, 2.01mt, b2
수정 버전 공식 출처에서 확인 필요
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions.
조치 기한: 2024.06.06CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE CWE-863
KEV 등록일 2024.05.16
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://legacy.us.dlink.com/pages/product.aspx?id=2b09e95d90ff4cb38830ecc04c89cee5; https://nvd.nist.gov/vuln/detail/CVE-2021-40655
EPSS 데이터 기준일 2026.06.27