1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances

D-Link gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht D-Link laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 1 bis 50 von 567

  1. D-Link Multiple NAS Devices – Command Injection

    CVE-2024-3273 Aktiv ausgenutzt

    Mehrere D-Link NAS-Geräte sind von einer Command-Injection-Schwachstelle betroffen, die die Ausführung beliebiger Befehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. D-Link Multiple Routers – Command Injection

    CVE-2019-16920 Aktiv ausgenutzt

    In mehreren D-Link Routern wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Realtek SDK Improper Input Validation

    CVE-2014-8361 Aktiv ausgenutzt

    Eine Schwachstelle durch fehlerhafte Eingabevalidierung betrifft das Realtek SDK. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  4. D-Link DNS-320 Command Injection

    CVE-2020-25506 Aktiv ausgenutzt

    In D-Link DNS-320-Geräten wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.97% Publiziert: Referenz: CISA KEV
  5. D-Link Multiple NAS Devices – Hard-Coded Credentials

    CVE-2024-3272 Aktiv ausgenutzt

    Mehrere D-Link NAS-Geräte enthalten fest einprogrammierte Zugangsdaten, die Angreifern unbefugten Zugriff ermöglichen können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.0 %.

    EPSS: 98.04% Publiziert: Referenz: CISA KEV
  6. D-Link DCS-2530L und DCS-2670L – Sicherheitslücke

    CVE-2020-25078 Aktiv ausgenutzt

    D-Link-Geräte der Modellreihen DCS-2530L und DCS-2670L weisen eine nicht näher spezifizierte Sicherheitslücke auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.90% Publiziert: Referenz: CISA KEV
  7. D-Link DIR-820 Router – OS Command Injection

    CVE-2023-25280 Aktiv ausgenutzt

    Im D-Link DIR-820 Router besteht eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.86% Publiziert: Referenz: CISA KEV
  8. D-Link Router Remote Code Execution

    CVE-2021-45382 Aktiv ausgenutzt

    Eine Schwachstelle in mehreren D-Link-Routern ermöglicht die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.8 %.

    EPSS: 97.84% Publiziert: Referenz: CISA KEV
  9. D-Link DWL-2600AP – Command Injection Vulnerability

    CVE-2019-20500 Aktiv ausgenutzt

    Im D-Link DWL-2600AP Access Point besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.

    EPSS: 97.11% Publiziert: Referenz: CISA KEV
  10. D-Link DIR-645 Router – Remote Code Execution

    CVE-2015-2051 Aktiv ausgenutzt

    Eine Schwachstelle im D-Link DIR-645 Router ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.

    EPSS: 97.10% Publiziert: Referenz: CISA KEV
  11. D-Link Router – OS Command Injection

    CVE-2018-6530 Aktiv ausgenutzt Ransomware

    In mehreren D-Link-Routern ermöglicht eine OS-Command-Injection-Schwachstelle die Ausführung von Betriebssystembefehlen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 96.7 %.

    EPSS: 96.68% Publiziert: Referenz: CISA KEV
  12. D-Link DIR-823X Command Injection Vulnerability

    CVE-2025-29635 Aktiv ausgenutzt

    Im D-Link DIR-823X wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2026-04-24 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %.

    EPSS: 87.82% Publiziert: Referenz: CISA KEV
  13. D-Link DNS-320 – Remote Code Execution

    CVE-2019-16057 Aktiv ausgenutzt Ransomware

    Im D-Link DNS-320 NAS-Gerät wurde eine Schwachstelle zur Remote Code Execution entdeckt, die Angreifern die Ausführung von beliebigem Code aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 87.1 %.

    EPSS: 87.06% Publiziert: Referenz: CISA KEV
  14. D-Link DIR-605 Router – Information Disclosure

    CVE-2021-40655 Aktiv ausgenutzt

    Eine Sicherheitslücke im D-Link DIR-605 Router ermöglicht das unberechtigte Auslesen von Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.

    EPSS: 86.66% Publiziert: Referenz: CISA KEV
  15. D-Link und TRENDnet Remote Code Execution

    CVE-2015-1187 Aktiv ausgenutzt

    Mehrere Geräte von D-Link und TRENDnet weisen eine Schwachstelle auf, die eine Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.9 %.

    EPSS: 82.86% Publiziert: Referenz: CISA KEV
  16. D-Link DIR-859 Router Path Traversal

    CVE-2024-0769 Aktiv ausgenutzt

    Im D-Link DIR-859 Router besteht eine Path-Traversal-Schwachstelle, die Angreifern den Zugriff auf nicht autorisierte Dateipfade ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.

    EPSS: 82.71% Publiziert: Referenz: CISA KEV
  17. D-Link DIR-820L – Remote Code Execution Vulnerability

    CVE-2022-26258 Aktiv ausgenutzt

    Im D-Link DIR-820L wurde eine Schwachstelle zur Remote Code Execution entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 80.4 %.

    EPSS: 80.38% Publiziert: Referenz: CISA KEV
  18. D-Link DCS-930L OS Command Injection

    CVE-2016-11021 Aktiv ausgenutzt

    Eine OS-Command-Injection-Schwachstelle in D-Link DCS-930L-Geräten ermöglicht Angreifern die Ausführung beliebiger Systembefehle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 68.9 %.

    EPSS: 68.87% Publiziert: Referenz: CISA KEV
  19. D-Link DSL-2750B Command Injection

    CVE-2016-20017 Aktiv ausgenutzt

    Eine Command-Injection-Schwachstelle in D-Link DSL-2750B-Geräten erlaubt Angreifern die Ausführung beliebiger Systembefehle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.2 %.

    EPSS: 65.23% Publiziert: Referenz: CISA KEV
  20. D-Link Router – Buffer Overflow Vulnerability

    CVE-2022-37055 Aktiv ausgenutzt

    In D-Link-Routern wurde eine Buffer Overflow Vulnerability festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.5 %.

    EPSS: 55.53% Publiziert: Referenz: CISA KEV
  21. D-Link DIR-825 R1 Buffer Overflow

    CVE-2020-29557 Aktiv ausgenutzt

    D-Link DIR-825 R1-Geräte sind von einer Buffer-Overflow-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.3 %.

    EPSS: 54.32% Publiziert: Referenz: CISA KEV
  22. D-Link DIR-600 Router Cross-Site Request Forgery (CSRF)

    CVE-2014-100005 Aktiv ausgenutzt

    Eine Cross-Site Request Forgery (CSRF)-Schwachstelle im D-Link DIR-600 Router ermöglicht es Angreifern, im Kontext eines authentifizierten Nutzers unberechtigte Aktionen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.4 %.

    EPSS: 42.41% Publiziert: Referenz: CISA KEV
  23. D-Link DSL-2760U Gateway – Cross-Site Scripting

    CVE-2013-5223 Aktiv ausgenutzt

    Eine Cross-Site-Scripting-Schwachstelle (XSS) im D-Link DSL-2760U Gateway ermöglicht Angreifern das Einschleusen von Schadcode über den Browser. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.6 %.

    EPSS: 33.57% Publiziert: Referenz: CISA KEV
  24. D-Link DNR-322L – Download of Code Without Integrity Check

    CVE-2022-40799 Aktiv ausgenutzt

    Im D-Link DNR-322L besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.7 %.

    EPSS: 31.72% Publiziert: Referenz: CISA KEV
  25. D-Link DIR-610 – Remote Command Execution

    CVE-2020-9377 Aktiv ausgenutzt

    D-Link DIR-610 Geräte sind anfällig für Remote Command Execution, die es Angreifern erlaubt, Befehle aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.3 %.

    EPSS: 21.34% Publiziert: Referenz: CISA KEV
  26. D-Link DIR-300 – Cleartext Storage of a Password

    CVE-2011-4723 Aktiv ausgenutzt

    Im Router D-Link DIR-300 werden Passwörter im Klartext gespeichert (Cleartext Storage of a Password), wodurch Angreifer gespeicherte Zugangsdaten auslesen können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 2.98% Publiziert: Referenz: CISA KEV
  27. D-Link DI-8100: Buffer Overflow über POST-Parameter in url_rule.asp

    CVE-2026-7854 Kritisch

    In D-Link DI-8100 16.07.26A1 ist die Funktion url_rule_asp der Datei /url_rule.asp (Komponente POST Parameter Handler) betroffen. Eine Manipulation führt zu einem Buffer Overflow; der Angriff ist aus der Ferne möglich, und der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 5.86% Publiziert: Referenz: NVD
  28. D-Link DI-8100: Pufferüberlauf im HTTP-Handler (/auto_reboot.asp)

    CVE-2026-7853 Kritisch

    In D-Link DI-8100 16.07.26A1 ist die Funktion sprintf in der Datei /auto_reboot.asp der Komponente HTTP Handler betroffen. Durch Manipulation der Argumente enable beziehungsweise time lässt sich ein Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar und könnte für Angriffe genutzt werden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 1.52% Publiziert: Referenz: NVD
  29. D-Link DIR-605L – Fest einprogrammierte Telnet-Hintertür (Root-Zugriff)

    CVE-2026-42373 Kritisch

    Das Gerät D-Link DIR-605L (Hardware-Revision B2, End-of-Life) enthält eine fest einprogrammierte Telnet-Hintertür. Beim Start wird über /bin/telnetd.sh ein Telnet-Daemon mit dem Benutzernamen Alphanetworks und einem statischen, aus /etc/alpha_config/image_sign gelesenen Passwort gestartet. Ein nicht authentifizierter Angreifer im lokalen Netz erhält damit eine Root-Shell mit voller administrativer Kontrolle. Das Gerät hat das Support-Ende erreicht und erhält keine Patches mehr. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. D-Link DIR-600L: Fest einkodierte Telnet-Backdoor mit Root-Zugriff

    CVE-2026-42374 Kritisch

    D-Link DIR-600L Hardware-Revision B1 (End-of-Life) enthält eine fest einkodierte Telnet-Backdoor. Das Gerät startet beim Booten über /bin/telnetd.sh einen Telnet-Daemon mit einem statischen Benutzernamen und einem statischen Passwort, das aus einer geräteinternen Datei gelesen wird. Das angepasste login-Binary prüft die Zugangsdaten per strcmp(); bei erfolgreicher Authentifizierung erhält ein nicht authentifizierter Angreifer im lokalen Netz eine Root-Shell mit voller administrativer Kontrolle. CVSS-Basiswert: 9.8 (Kritisch). Das Gerät hat das End-of-Life erreicht und erhält keine Patches mehr; als Massnahme bleiben die Abschaltung des Telnet-Dienstes bzw. der Austausch des Geräts.

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. D-Link DIR-456U: Fest hinterlegte Telnet-Hintertuer

    CVE-2026-42376 Kritisch

    Das End-of-Life-Geraet D-Link DIR-456U (Hardware-Revision A1) enthält eine fest hinterlegte Telnet-Hintertuer. Beim Start wird über /etc/init0.d/S80telnetd.sh ein Telnet-Dienst mit dem Benutzernamen Alphanetworks und einem statischen Passwort gestartet; eine erfolgreiche Anmeldung verschafft einem nicht authentifizierten Angreifer im lokalen Netz eine Root-Shell mit voller administrativer Kontrolle. CVSS-Basiswert: 9.8 (Kritisch). Das Geraet hat das End-of-Life erreicht und erhält keine Patches mehr. Empfohlene Massnahme: Geraet ausser Betrieb nehmen bzw. ersetzen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. D-Link DIR-600L – Fest einprogrammierte Telnet-Hintertür (Root-Zugriff)

    CVE-2026-42375 Kritisch

    Das D-Link DIR-600L (Hardware-Revision A1, End-of-Life) enthält eine fest einprogrammierte Telnet-Hintertür. Beim Start wird über /bin/telnetd.sh ein Telnet-Dienst mit statischen, im Gerät hinterlegten Zugangsdaten gestartet; die Anmeldeprüfung erfolgt über einen einfachen Zeichenkettenvergleich. Ein Angreifer im lokalen Netzwerk erhält damit ohne gültige Authentifizierung eine Root-Shell mit voller administrativer Kontrolle. CVSS-Basiswert: 9.8 (Kritisch). Das Gerät hat das Support-Ende erreicht und erhält keine Patches mehr.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. D-Link DI-8100: Buffer Overflow im CGI-Endpunkt tgfile.htm

    CVE-2026-7248 Kritisch

    In D-Link DI-8100 16.07.26A1 ist die Funktion tgfile_htm der Datei tgfile.htm (Komponente CGI Endpoint) betroffen: Die Manipulation des Arguments fn führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden, ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. D-Link DIR-816: Stack-basierter Pufferüberlauf in der goahead-Komponente

    CVE-2026-4181 Kritisch

    In D-Link DIR-816 1.10CNB05 führt die Manipulation der Argumente key1/key2/key3/key4/pskValue in der Datei /goform/form2RepeaterStep2.cgi der goahead-Komponente zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 9.8 (Kritisch). Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. Empfohlene Massnahme: Geraet ausser Betrieb nehmen bzw. ersetzen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. D-Link DIR-816: Stack-Based Buffer Overflow in form2WlanBasicSetup.cgi

    CVE-2026-4183 Kritisch

    In D-Link DIR-816 1.10CNB05 ist eine unbekannte Funktion der Datei /goform/form2WlanBasicSetup.cgi (Komponente goahead) betroffen: Die Manipulation des Arguments pskValue führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden, ein Exploit wurde öffentlich gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. D-Link DIR-816 – Stack-Pufferüberlauf in form2Wl5RepeaterStep2.cgi (goahead)

    CVE-2026-4182 Kritisch

    In D-Link DIR-816 1.10CNB05 besteht in der Datei /goform/form2Wl5RepeaterStep2.cgi der Komponente goahead eine Schwachstelle: Die Manipulation der Argumente key1/key2/key3/key4/pskValue verursacht einen stack-basierten Pufferüberlauf. Der Angriff ist aus der Ferne möglich, und ein Exploit wurde öffentlich verfügbar gemacht. Betroffen sind nur vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. D-Link DIR-816 – Stack-based Buffer Overflow (form2Wl5BasicSetup.cgi)

    CVE-2026-4184 Kritisch

    Im D-Link DIR-816 1.10CNB05 führt die Manipulation des Arguments pskValue in der Datei /goform/form2Wl5BasicSetup.cgi der Komponente goahead zu einem stapelbasierten Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit ist bereits öffentlich verfügbar und kann eingesetzt werden. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. D-Link DIR-513: Stack-Buffer-Overflow über curTime in formSetWizardSelectMode

    CVE-2025-70245 Kritisch

    In D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formSetWizardSelectMode ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formSetDDNS)

    CVE-2025-70230 Kritisch

    Im Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formSetDDNS ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. D-Link DIR-513: Path-Traversal über den FILECODE-Parameter (getAuthCode)

    CVE-2025-70231 Kritisch

    Der D-Link DIR-513 Version 1.10 enthält eine kritische Schwachstelle: Bei der Verarbeitung von POST-Anfragen zu Verifizierungscodes in /goform/formLogin wird nach /goform/getAuthCode verzweigt, wobei der Wert des Parameters FILECODE nicht gefiltert wird. Daraus ergibt sich eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. D-Link DIR-513: Stack-Buffer-Overflow über curTime in formSetMACFilter

    CVE-2025-70232 Kritisch

    In D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formSetMACFilter ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. D-Link DIR-513 – Stack-Buffer-Overflow über den Parameter curTime

    CVE-2025-70233 Kritisch

    Im D-Link DIR-513 v1.10 besteht ein Stack-Buffer-Overflow, der über den Parameter curTime an goform/formSetEnableWizard ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. D-Link DIR-1253 MESH – Rechteausweitung über etc/shadow.sample

    CVE-2025-29165 Kritisch

    Ein Problem im D-Link DIR-1253 MESH V1.6.1684 erlaubt einem Angreifer, über die Komponente etc/shadow.sample seine Rechte auszuweiten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Stack buffer overflow vulnerability in D-Link DIR-513 v1.10 via the curTime parameter to goform/formSchedule.

    CVE-2025-70229 Kritisch

    Im D-Link DIR-513 v1.10 besteht ein Stack-Pufferüberlauf, der über den Parameter curTime an goform/formSchedule ausgelöst wird. Ein Angreifer kann durch manipulierte Eingaben den Speicher überschreiben und so die Kontrolle über den betroffenen Programmablauf erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. D-Link DIR-513 – Stack-basierter Pufferüberlauf über goform/formDeviceReboot

    CVE-2025-70219 Kritisch

    Im Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über die Funktion goform/formDeviceReboot ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. D-Link DIR-513: Stack-Buffer-Overflow über den curTime-Parameter (formAutoDetecWAN_wizard4)

    CVE-2025-70220 Kritisch

    Im D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curTime an der Schnittstelle goform/formAutoDetecWAN_wizard4. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. D-Link DIR-513: Stack-Buffer-Overflow über den curtime-Parameter (formEasySetupWWConfig)

    CVE-2025-70225 Kritisch

    Im D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curtime in der Komponente goform/formEasySetupWWConfig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. D-Link DIR-513: Stack-Buffer-Overflow über curTime in formLogin

    CVE-2025-70221 Kritisch

    In D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formLogin ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. D-Link DIR-513: Stack-Buffer-Overflow über curTime in formEasySetupWizard

    CVE-2025-70226 Kritisch

    In D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formEasySetupWizard ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formAdvNetwork)

    CVE-2025-70223 Kritisch

    Im Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formAdvNetwork ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog