CVE-2018-18008: D-Link Dir-140l Firmware
Critical severity, CVSS 9.8. EPSS: 2% chance of exploitation in the next 30 days.
spaces.htm on multiple D-Link devices (DSL, DIR, DWR) allows remote unauthenticated attackers to discover admin credentials.
Affected products
- D-Link Dir-140l Firmware: version 1.00 only; version 1.01ru only; version 1.02 only
- D-Link Dir-640l Firmware: version 1.00 only; version 1.01ru only; version 1.02 only
- D-Link DSL-2770l Firmware: version me_1.01 only; version me_1.02 only; version me_1.06 only
- D-Link Dwr-116 Firmware: version 1.03 only; version 1.05 only; version 2.01 only; version 2.02 only
- D-Link Dwr-512 Firmware: version 1.03 only; version 1.05 only; version 2.01 only; version 2.02 only
- D-Link Dwr-555 Firmware: version 1.03 only; version 1.05 only; version 2.01 only; version 2.02 only
- D-Link Dwr-921 Firmware: version 1.03 only; version 1.05 only; version 2.01 only; version 2.02 only
Published 2018-12-21. Last modified 2026-06-17.