D-Link Seite 12
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 551 bis 567 von 567
-
Command Injection im D-Link G416 Router (RCE)
CVE-2023-50207 HochIn den D-Link G416 Routern besteht eine Command-Injection-Schwachstelle im HTTP-Dienst, der auf TCP-Port 80 lauscht. Eine vom Benutzer gelieferte Zeichenkette wird nicht ausreichend validiert, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Netzwerknahe Angreifer können ohne Authentifizierung Schadcode im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link G416 – Stack-Buffer-Overflow in ovpncfg
CVE-2023-50208 HochIn D-Link-G416-Routern besteht im HTTP-Dienst (TCP-Port 80) eine Stack-Buffer-Overflow-Schwachstelle in der Komponente ovpncfg. Netzbenachbarte Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen, da die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer nicht geprüft wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf in cfgsave des D-Link G416
CVE-2023-50209 HochIm D-Link G416 besteht in der cfgsave-Funktionalität ein Stack-basierter Pufferüberlauf, der netznahen Angreifern ohne Authentifizierung die Ausführung beliebigen Codes ermöglicht. Die Schwachstelle liegt im auf TCP-Port 80 lauschenden HTTP-Dienst; wegen fehlender Längenprüfung benutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer fester Länge kann Code im Kontext von root ausgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link G416 – Stack-Pufferüberlauf bei API-AUTH-Digest-Verarbeitung
CVE-2023-50210 HochIn D-Link-G416-Routern besteht bei der Verarbeitung der API-AUTH-Digest-Daten im HTTP-Dienst auf TCP-Port 80 ein Stack-basierter Pufferüberlauf. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link G416 – Command Injection bei der tar-Verarbeitung ermöglicht RCE
CVE-2023-50214 HochIn D-Link G416 Routern erlaubt eine Command-Injection-Schwachstelle netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im HTTP-Dienst auf TCP-Port 80, der eine nutzergelieferte Zeichenkette vor der Verwendung in einem Systemaufruf unzureichend validiert; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link G416 – Command-Injection im nodered-Handler ermöglicht Remote Code Execution
CVE-2023-50213 HochIn D-Link-G416-Routern besteht eine Command-Injection-Schwachstelle in der nodered-Dateiverarbeitung. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80, der eine benutzergesteuerte Zeichenkette vor der Verwendung in einem Systemaufruf nicht ausreichend validiert. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link G416: Stack-basierter Buffer Overflow bei Timestamp-Verarbeitung
CVE-2023-50211 HochEine Stack-basierte Buffer-Overflow-Schwachstelle in der API-AUTH- Timestamp-Verarbeitung des D-Link G416 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80 und beruht auf fehlender Laengenprüfung von Nutzerdaten; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in D-Link G416 über die gz-Dateiverarbeitung
CVE-2023-50215 HochIn D-Link-G416-Routern ermöglicht eine Command-Injection-Schwachstelle bei der Verarbeitung von gz-Dateien durch nodered die Ausführung von beliebigem Code. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80 und beruht auf der fehlenden Prüfung einer vom Nutzer angegebenen Zeichenkette, bevor damit ein Systemaufruf ausgeführt wird. Eine Authentifizierung ist nicht erforderlich; netznahe Angreifer können Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link G416 – Command Injection über awsfile-Verarbeitung (RCE)
CVE-2023-50216 HochIm HTTP-Dienst auf TCP-Port 80 von D-Link G416 Routern werden benutzergesteuerte Zeichenketten unzureichend geprüft, bevor sie in einem Systemaufruf verwendet werden. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link G416: Command Injection in awsfile ermöglicht RCE als root
CVE-2023-50217 HochEine Schwachstelle in D-Link-G416-Routern erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80: eine benutzergelieferte Zeichenkette wird ohne Validierung für einen Systemaufruf verwendet. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DCS-8300LHV2: Stack-Overflow im RTSP-Server ermöglicht RCE als root
CVE-2023-51624 HochEine Schwachstelle in D-Link-DCS-8300LHV2-IP-Kameras erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt in der Verarbeitung des Authorization-Headers durch den RTSP-Server auf TCP-Port 554: benutzergelieferte Daten werden ohne Laengenprüfung in einen festen Stack-Puffer kopiert. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-Pufferüberlauf im RTSP-Dienst der D-Link DCS-8300LHV2 (RCE)
CVE-2023-51626 HochIn den IP-Kameras D-Link DCS-8300LHV2 besteht eine Schwachstelle im RTSP-Server, der auf TCP-Port 554 lauscht. Bei der Verarbeitung des Authorization-Headers wird die Länge der vom Benutzer gelieferten Daten nicht geprüft, bevor sie in einen Stack-Puffer fester Grösse kopiert werden, was zu einem Stack-Pufferüberlauf führt. Netzwerknahe Angreifer können ohne Authentifizierung Schadcode im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DCS-8300LHV2 – Authentifizierungsumgehung über fest einprogrammierte PIN
CVE-2023-51629 HochIn der ONVIF-API-Konfiguration der D-Link-IP-Kamera DCS-8300LHV2 wird eine fest einprogrammierte PIN verwendet, wodurch netzbenachbarte Angreifer die Authentifizierung ohne gültige Zugangsdaten umgehen können. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
D-Link DIR-823G – Schwachstelle in der vsftpd-Komponente (/etc/vsftpd.conf)
CVE-2026-11492 MittelIm D-Link DIR-823G 1.0.2B05 ist eine unbekannte Funktion der Datei /etc/vsftpd.conf der Komponente vsftpd betroffen. Eine Manipulation führt zum Ausnutzen der Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 4.3 EPSS: 0.51% Publiziert: Referenz: NVD -
D-Link DCS-5615 – Schwachstelle in der boa.conf des Boa-Webservers
CVE-2026-11497 MittelIn D-Link DCS-5615 1.01.00 betrifft die Schwachstelle laut NVD eine unbekannte Funktionalität der Datei /etc/conf.d/boa/boa.conf der Komponente Boa Webserver. Der Angriff lässt sich aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Firmware-Aktualisierung des Herstellers einspielen, sobald verfügbar, und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 5.3 EPSS: 0.43% Publiziert: Referenz: NVD -
D-Link DGS-1100-08PD – Schwachstelle in der Web-Oberfläche (/etc/boa.conf)
CVE-2026-11555 NiedrigIm D-Link DGS-1100-08PD 1.00.006 ist eine unbekannte Verarbeitung der Datei /etc/boa.conf der Komponente Web-Interface betroffen. Eine Manipulation führt zu einer Schwäche bei der Rechtevergabe (least privilege). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.7 EPSS: 0.40% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.