D-Link
Hersteller: D-Link
D-Link gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht D-Link laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
567 ReportsZeige 1 bis 50 von 567
-
D-Link Multiple NAS Devices – Command Injection
CVE-2024-3273 Aktiv ausgenutztMehrere D-Link NAS-Geräte sind von einer Command-Injection-Schwachstelle betroffen, die die Ausführung beliebiger Befehle ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
D-Link Multiple Routers – Command Injection
CVE-2019-16920 Aktiv ausgenutztIn mehreren D-Link Routern wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Realtek SDK Improper Input Validation
CVE-2014-8361 Aktiv ausgenutztEine Schwachstelle durch fehlerhafte Eingabevalidierung betrifft das Realtek SDK. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
D-Link DNS-320 Command Injection
CVE-2020-25506 Aktiv ausgenutztIn D-Link DNS-320-Geräten wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.97% Publiziert: Referenz: CISA KEV -
D-Link Multiple NAS Devices – Hard-Coded Credentials
CVE-2024-3272 Aktiv ausgenutztMehrere D-Link NAS-Geräte enthalten fest einprogrammierte Zugangsdaten, die Angreifern unbefugten Zugriff ermöglichen können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.0 %.
EPSS: 98.04% Publiziert: Referenz: CISA KEV -
D-Link DCS-2530L und DCS-2670L – Sicherheitslücke
CVE-2020-25078 Aktiv ausgenutztD-Link-Geräte der Modellreihen DCS-2530L und DCS-2670L weisen eine nicht näher spezifizierte Sicherheitslücke auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
EPSS: 97.90% Publiziert: Referenz: CISA KEV -
D-Link DIR-820 Router – OS Command Injection
CVE-2023-25280 Aktiv ausgenutztIm D-Link DIR-820 Router besteht eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
EPSS: 97.86% Publiziert: Referenz: CISA KEV -
D-Link Router Remote Code Execution
CVE-2021-45382 Aktiv ausgenutztEine Schwachstelle in mehreren D-Link-Routern ermöglicht die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.8 %.
EPSS: 97.84% Publiziert: Referenz: CISA KEV -
D-Link DWL-2600AP – Command Injection Vulnerability
CVE-2019-20500 Aktiv ausgenutztIm D-Link DWL-2600AP Access Point besteht eine Command-Injection-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.
EPSS: 97.11% Publiziert: Referenz: CISA KEV -
D-Link DIR-645 Router – Remote Code Execution
CVE-2015-2051 Aktiv ausgenutztEine Schwachstelle im D-Link DIR-645 Router ermöglicht die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.
EPSS: 97.10% Publiziert: Referenz: CISA KEV -
D-Link Router – OS Command Injection
CVE-2018-6530 Aktiv ausgenutzt RansomwareIn mehreren D-Link-Routern ermöglicht eine OS-Command-Injection-Schwachstelle die Ausführung von Betriebssystembefehlen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 96.7 %.
EPSS: 96.68% Publiziert: Referenz: CISA KEV -
D-Link DIR-823X Command Injection Vulnerability
CVE-2025-29635 Aktiv ausgenutztIm D-Link DIR-823X wurde eine Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2026-04-24 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %.
EPSS: 87.82% Publiziert: Referenz: CISA KEV -
D-Link DNS-320 – Remote Code Execution
CVE-2019-16057 Aktiv ausgenutzt RansomwareIm D-Link DNS-320 NAS-Gerät wurde eine Schwachstelle zur Remote Code Execution entdeckt, die Angreifern die Ausführung von beliebigem Code aus der Ferne ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 87.1 %.
EPSS: 87.06% Publiziert: Referenz: CISA KEV -
D-Link DIR-605 Router – Information Disclosure
CVE-2021-40655 Aktiv ausgenutztEine Sicherheitslücke im D-Link DIR-605 Router ermöglicht das unberechtigte Auslesen von Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.
EPSS: 86.66% Publiziert: Referenz: CISA KEV -
D-Link und TRENDnet Remote Code Execution
CVE-2015-1187 Aktiv ausgenutztMehrere Geräte von D-Link und TRENDnet weisen eine Schwachstelle auf, die eine Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.9 %.
EPSS: 82.86% Publiziert: Referenz: CISA KEV -
D-Link DIR-859 Router Path Traversal
CVE-2024-0769 Aktiv ausgenutztIm D-Link DIR-859 Router besteht eine Path-Traversal-Schwachstelle, die Angreifern den Zugriff auf nicht autorisierte Dateipfade ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.
EPSS: 82.71% Publiziert: Referenz: CISA KEV -
D-Link DIR-820L – Remote Code Execution Vulnerability
CVE-2022-26258 Aktiv ausgenutztIm D-Link DIR-820L wurde eine Schwachstelle zur Remote Code Execution entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 80.4 %.
EPSS: 80.38% Publiziert: Referenz: CISA KEV -
D-Link DCS-930L OS Command Injection
CVE-2016-11021 Aktiv ausgenutztEine OS-Command-Injection-Schwachstelle in D-Link DCS-930L-Geräten ermöglicht Angreifern die Ausführung beliebiger Systembefehle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 68.9 %.
EPSS: 68.87% Publiziert: Referenz: CISA KEV -
D-Link DSL-2750B Command Injection
CVE-2016-20017 Aktiv ausgenutztEine Command-Injection-Schwachstelle in D-Link DSL-2750B-Geräten erlaubt Angreifern die Ausführung beliebiger Systembefehle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.2 %.
EPSS: 65.23% Publiziert: Referenz: CISA KEV -
D-Link Router – Buffer Overflow Vulnerability
CVE-2022-37055 Aktiv ausgenutztIn D-Link-Routern wurde eine Buffer Overflow Vulnerability festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.5 %.
EPSS: 55.53% Publiziert: Referenz: CISA KEV -
D-Link DIR-825 R1 Buffer Overflow
CVE-2020-29557 Aktiv ausgenutztD-Link DIR-825 R1-Geräte sind von einer Buffer-Overflow-Schwachstelle betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.3 %.
EPSS: 54.32% Publiziert: Referenz: CISA KEV -
D-Link DIR-600 Router Cross-Site Request Forgery (CSRF)
CVE-2014-100005 Aktiv ausgenutztEine Cross-Site Request Forgery (CSRF)-Schwachstelle im D-Link DIR-600 Router ermöglicht es Angreifern, im Kontext eines authentifizierten Nutzers unberechtigte Aktionen auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.4 %.
EPSS: 42.41% Publiziert: Referenz: CISA KEV -
D-Link DSL-2760U Gateway – Cross-Site Scripting
CVE-2013-5223 Aktiv ausgenutztEine Cross-Site-Scripting-Schwachstelle (XSS) im D-Link DSL-2760U Gateway ermöglicht Angreifern das Einschleusen von Schadcode über den Browser. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.6 %.
EPSS: 33.57% Publiziert: Referenz: CISA KEV -
D-Link DNR-322L – Download of Code Without Integrity Check
CVE-2022-40799 Aktiv ausgenutztIm D-Link DNR-322L besteht eine Schwachstelle, bei der Code ohne Integritätsprüfung heruntergeladen werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.7 %.
EPSS: 31.72% Publiziert: Referenz: CISA KEV -
D-Link DIR-610 – Remote Command Execution
CVE-2020-9377 Aktiv ausgenutztD-Link DIR-610 Geräte sind anfällig für Remote Command Execution, die es Angreifern erlaubt, Befehle aus der Ferne auszuführen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.3 %.
EPSS: 21.34% Publiziert: Referenz: CISA KEV -
D-Link DIR-300 – Cleartext Storage of a Password
CVE-2011-4723 Aktiv ausgenutztIm Router D-Link DIR-300 werden Passwörter im Klartext gespeichert (Cleartext Storage of a Password), wodurch Angreifer gespeicherte Zugangsdaten auslesen können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.98% Publiziert: Referenz: CISA KEV -
D-Link DI-8100: Buffer Overflow über POST-Parameter in url_rule.asp
CVE-2026-7854 KritischIn D-Link DI-8100 16.07.26A1 ist die Funktion url_rule_asp der Datei /url_rule.asp (Komponente POST Parameter Handler) betroffen. Eine Manipulation führt zu einem Buffer Overflow; der Angriff ist aus der Ferne möglich, und der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 5.86% Publiziert: Referenz: NVD -
D-Link DI-8100: Pufferüberlauf im HTTP-Handler (/auto_reboot.asp)
CVE-2026-7853 KritischIn D-Link DI-8100 16.07.26A1 ist die Funktion sprintf in der Datei /auto_reboot.asp der Komponente HTTP Handler betroffen. Durch Manipulation der Argumente enable beziehungsweise time lässt sich ein Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar und könnte für Angriffe genutzt werden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 1.52% Publiziert: Referenz: NVD -
D-Link DIR-605L – Fest einprogrammierte Telnet-Hintertür (Root-Zugriff)
CVE-2026-42373 KritischDas Gerät D-Link DIR-605L (Hardware-Revision B2, End-of-Life) enthält eine fest einprogrammierte Telnet-Hintertür. Beim Start wird über /bin/telnetd.sh ein Telnet-Daemon mit dem Benutzernamen Alphanetworks und einem statischen, aus /etc/alpha_config/image_sign gelesenen Passwort gestartet. Ein nicht authentifizierter Angreifer im lokalen Netz erhält damit eine Root-Shell mit voller administrativer Kontrolle. Das Gerät hat das Support-Ende erreicht und erhält keine Patches mehr. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-600L: Fest einkodierte Telnet-Backdoor mit Root-Zugriff
CVE-2026-42374 KritischD-Link DIR-600L Hardware-Revision B1 (End-of-Life) enthält eine fest einkodierte Telnet-Backdoor. Das Gerät startet beim Booten über /bin/telnetd.sh einen Telnet-Daemon mit einem statischen Benutzernamen und einem statischen Passwort, das aus einer geräteinternen Datei gelesen wird. Das angepasste login-Binary prüft die Zugangsdaten per strcmp(); bei erfolgreicher Authentifizierung erhält ein nicht authentifizierter Angreifer im lokalen Netz eine Root-Shell mit voller administrativer Kontrolle. CVSS-Basiswert: 9.8 (Kritisch). Das Gerät hat das End-of-Life erreicht und erhält keine Patches mehr; als Massnahme bleiben die Abschaltung des Telnet-Dienstes bzw. der Austausch des Geräts.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-456U: Fest hinterlegte Telnet-Hintertuer
CVE-2026-42376 KritischDas End-of-Life-Geraet D-Link DIR-456U (Hardware-Revision A1) enthält eine fest hinterlegte Telnet-Hintertuer. Beim Start wird über /etc/init0.d/S80telnetd.sh ein Telnet-Dienst mit dem Benutzernamen Alphanetworks und einem statischen Passwort gestartet; eine erfolgreiche Anmeldung verschafft einem nicht authentifizierten Angreifer im lokalen Netz eine Root-Shell mit voller administrativer Kontrolle. CVSS-Basiswert: 9.8 (Kritisch). Das Geraet hat das End-of-Life erreicht und erhält keine Patches mehr. Empfohlene Massnahme: Geraet ausser Betrieb nehmen bzw. ersetzen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-600L – Fest einprogrammierte Telnet-Hintertür (Root-Zugriff)
CVE-2026-42375 KritischDas D-Link DIR-600L (Hardware-Revision A1, End-of-Life) enthält eine fest einprogrammierte Telnet-Hintertür. Beim Start wird über /bin/telnetd.sh ein Telnet-Dienst mit statischen, im Gerät hinterlegten Zugangsdaten gestartet; die Anmeldeprüfung erfolgt über einen einfachen Zeichenkettenvergleich. Ein Angreifer im lokalen Netzwerk erhält damit ohne gültige Authentifizierung eine Root-Shell mit voller administrativer Kontrolle. CVSS-Basiswert: 9.8 (Kritisch). Das Gerät hat das Support-Ende erreicht und erhält keine Patches mehr.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-8100: Buffer Overflow im CGI-Endpunkt tgfile.htm
CVE-2026-7248 KritischIn D-Link DI-8100 16.07.26A1 ist die Funktion tgfile_htm der Datei tgfile.htm (Komponente CGI Endpoint) betroffen: Die Manipulation des Arguments fn führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden, ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816: Stack-basierter Pufferüberlauf in der goahead-Komponente
CVE-2026-4181 KritischIn D-Link DIR-816 1.10CNB05 führt die Manipulation der Argumente key1/key2/key3/key4/pskValue in der Datei /goform/form2RepeaterStep2.cgi der goahead-Komponente zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 9.8 (Kritisch). Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. Empfohlene Massnahme: Geraet ausser Betrieb nehmen bzw. ersetzen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816: Stack-Based Buffer Overflow in form2WlanBasicSetup.cgi
CVE-2026-4183 KritischIn D-Link DIR-816 1.10CNB05 ist eine unbekannte Funktion der Datei /goform/form2WlanBasicSetup.cgi (Komponente goahead) betroffen: Die Manipulation des Arguments pskValue führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden, ein Exploit wurde öffentlich gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816 – Stack-Pufferüberlauf in form2Wl5RepeaterStep2.cgi (goahead)
CVE-2026-4182 KritischIn D-Link DIR-816 1.10CNB05 besteht in der Datei /goform/form2Wl5RepeaterStep2.cgi der Komponente goahead eine Schwachstelle: Die Manipulation der Argumente key1/key2/key3/key4/pskValue verursacht einen stack-basierten Pufferüberlauf. Der Angriff ist aus der Ferne möglich, und ein Exploit wurde öffentlich verfügbar gemacht. Betroffen sind nur vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816 – Stack-based Buffer Overflow (form2Wl5BasicSetup.cgi)
CVE-2026-4184 KritischIm D-Link DIR-816 1.10CNB05 führt die Manipulation des Arguments pskValue in der Datei /goform/form2Wl5BasicSetup.cgi der Komponente goahead zu einem stapelbasierten Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit ist bereits öffentlich verfügbar und kann eingesetzt werden. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über curTime in formSetWizardSelectMode
CVE-2025-70245 KritischIn D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formSetWizardSelectMode ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formSetDDNS)
CVE-2025-70230 KritischIm Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formSetDDNS ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Path-Traversal über den FILECODE-Parameter (getAuthCode)
CVE-2025-70231 KritischDer D-Link DIR-513 Version 1.10 enthält eine kritische Schwachstelle: Bei der Verarbeitung von POST-Anfragen zu Verifizierungscodes in /goform/formLogin wird nach /goform/getAuthCode verzweigt, wobei der Wert des Parameters FILECODE nicht gefiltert wird. Daraus ergibt sich eine Path-Traversal-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über curTime in formSetMACFilter
CVE-2025-70232 KritischIn D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formSetMACFilter ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Stack-Buffer-Overflow über den Parameter curTime
CVE-2025-70233 KritischIm D-Link DIR-513 v1.10 besteht ein Stack-Buffer-Overflow, der über den Parameter curTime an goform/formSetEnableWizard ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-1253 MESH – Rechteausweitung über etc/shadow.sample
CVE-2025-29165 KritischEin Problem im D-Link DIR-1253 MESH V1.6.1684 erlaubt einem Angreifer, über die Komponente etc/shadow.sample seine Rechte auszuweiten. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack buffer overflow vulnerability in D-Link DIR-513 v1.10 via the curTime parameter to goform/formSchedule.
CVE-2025-70229 KritischIm D-Link DIR-513 v1.10 besteht ein Stack-Pufferüberlauf, der über den Parameter curTime an goform/formSchedule ausgelöst wird. Ein Angreifer kann durch manipulierte Eingaben den Speicher überschreiben und so die Kontrolle über den betroffenen Programmablauf erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Stack-basierter Pufferüberlauf über goform/formDeviceReboot
CVE-2025-70219 KritischIm Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über die Funktion goform/formDeviceReboot ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über den curTime-Parameter (formAutoDetecWAN_wizard4)
CVE-2025-70220 KritischIm D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curTime an der Schnittstelle goform/formAutoDetecWAN_wizard4. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über den curtime-Parameter (formEasySetupWWConfig)
CVE-2025-70225 KritischIm D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curtime in der Komponente goform/formEasySetupWWConfig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über curTime in formLogin
CVE-2025-70221 KritischIn D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formLogin ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über curTime in formEasySetupWizard
CVE-2025-70226 KritischIn D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formEasySetupWizard ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formAdvNetwork)
CVE-2025-70223 KritischIm Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formAdvNetwork ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.