{"id":"CVE-2018-10562","aliases":[],"url":"https://o3.security/vulnerability/CVE-2018-10562","summary":"An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router…","details":"An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.","published":"2018-05-04T03:29:00.287","modified":"2026-06-17T01:34:10.407","cvss":{"score":9.8,"severity":"CRITICAL","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},"epss":{"score":0.99952,"percentile":0.99973,"asOf":"2026-08-27"},"cisaKev":{"dateAdded":"2022-03-31","dueDate":"2022-04-21","knownRansomwareCampaignUse":true},"exploitsKnown":16,"affectedPackages":[],"fix":null,"references":[{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/107053"},{"type":"EXPLOIT","url":"https://www.exploit-db.com/exploits/44576/"},{"type":"EXPLOIT","url":"https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/107053"},{"type":"EXPLOIT","url":"https://www.exploit-db.com/exploits/44576/"},{"type":"EXPLOIT","url":"https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/"},{"type":"WEB","url":"https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-10562"}],"provenance":{"sources":["OSV.dev","NVD","CISA KEV","FIRST.org (EPSS)"],"lastVerified":"2026-06-17T01:34:10.407"}}