References https://www.rapid7.com/db/modules/exploit/windows/http/dlink_central_wifimanager_rce/ https://nvd.nist.gov/vuln/detail/cve-2019-13372 https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/windows/http/dlink_central_wifimanager_rce.rb https://cve.yack.one/products/dlink:central-wifimanager https://db.gcve.eu/vuln/cve-2019-13372 https://securityvulnerability.io/vulnerability/CVE-2019-13372 https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10117 https://unh3x.github.io/2019/02/21/D-link-(CWM-100)-Multiple-Vulnerabilities/ https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-13372.yaml https://unh3x.github.io/2019/02/21/D-link-%28CWM-100%29-Multiple-Vulnerabilities.md https://packetstormsecurity.com/files/158904/D-Link-Central-WiFi-Manager-CWM-100-Remote-Code-Execution.html
Related VulnerabilitiesPoCCVE-2026-86206: N-able N-central - Access Control Bypass via Path Confusion and Forwarded Header SpoofingPoCCVE-2026-86207: N-able N-central - Authentication Bypass旭辰資訊|SmartIT Desktop Manager - 存在4個漏洞中成科信票务管理系统 /SystemManager/TicketSystem/ReturnTicketPlance.ashx SQL 注入漏洞中成科信票务管理系统 /SystemManager/Planetarium/ReserveTicketManagerPlane.ashx SQL 注入漏洞PoCCVE-2026-18577: N-able N-central < 2026.3.1.10 - Authentication BypassPoCCVE-2020-10204: Sonatype Nexus Repository Manager 3 - Remote Code ExecutionPoCccm-detect: Clear-Com Core Configuration Manager Panel - Detect智慧物联网综合服务平台ListFileManager存在目录枚举漏洞PoCCVE-2025-29635: D-Link DIR-823X set_prohibiting - Command InjectionD-Link NAS /cgi-bin/account_mgr.cgi 命令执行漏洞(CVE-2024-10915)PoCdlink-dsl2600u-rom0-disclosure: D-Link DSL2600U - Unauthenticated rom-0 Configuration DisclosureWP User Manager /profile/admin/about 文件包含漏洞(CVE-2026-9290)