1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 12

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 551 bis 567 von 567

  1. Command Injection im D-Link G416 Router (RCE)

    CVE-2023-50207 Hoch

    In den D-Link G416 Routern besteht eine Command-Injection-Schwachstelle im HTTP-Dienst, der auf TCP-Port 80 lauscht. Eine vom Benutzer gelieferte Zeichenkette wird nicht ausreichend validiert, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Netzwerknahe Angreifer können ohne Authentifizierung Schadcode im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. D-Link G416 – Stack-Buffer-Overflow in ovpncfg

    CVE-2023-50208 Hoch

    In D-Link-G416-Routern besteht im HTTP-Dienst (TCP-Port 80) eine Stack-Buffer-Overflow-Schwachstelle in der Komponente ovpncfg. Netzbenachbarte Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen, da die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer nicht geprüft wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Stack-basierter Pufferüberlauf in cfgsave des D-Link G416

    CVE-2023-50209 Hoch

    Im D-Link G416 besteht in der cfgsave-Funktionalität ein Stack-basierter Pufferüberlauf, der netznahen Angreifern ohne Authentifizierung die Ausführung beliebigen Codes ermöglicht. Die Schwachstelle liegt im auf TCP-Port 80 lauschenden HTTP-Dienst; wegen fehlender Längenprüfung benutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer fester Länge kann Code im Kontext von root ausgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. D-Link G416 – Stack-Pufferüberlauf bei API-AUTH-Digest-Verarbeitung

    CVE-2023-50210 Hoch

    In D-Link-G416-Routern besteht bei der Verarbeitung der API-AUTH-Digest-Daten im HTTP-Dienst auf TCP-Port 80 ein Stack-basierter Pufferüberlauf. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. D-Link G416 – Command Injection bei der tar-Verarbeitung ermöglicht RCE

    CVE-2023-50214 Hoch

    In D-Link G416 Routern erlaubt eine Command-Injection-Schwachstelle netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im HTTP-Dienst auf TCP-Port 80, der eine nutzergelieferte Zeichenkette vor der Verwendung in einem Systemaufruf unzureichend validiert; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. D-Link G416 – Command-Injection im nodered-Handler ermöglicht Remote Code Execution

    CVE-2023-50213 Hoch

    In D-Link-G416-Routern besteht eine Command-Injection-Schwachstelle in der nodered-Dateiverarbeitung. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80, der eine benutzergesteuerte Zeichenkette vor der Verwendung in einem Systemaufruf nicht ausreichend validiert. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. D-Link G416: Stack-basierter Buffer Overflow bei Timestamp-Verarbeitung

    CVE-2023-50211 Hoch

    Eine Stack-basierte Buffer-Overflow-Schwachstelle in der API-AUTH- Timestamp-Verarbeitung des D-Link G416 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80 und beruht auf fehlender Laengenprüfung von Nutzerdaten; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Command Injection in D-Link G416 über die gz-Dateiverarbeitung

    CVE-2023-50215 Hoch

    In D-Link-G416-Routern ermöglicht eine Command-Injection-Schwachstelle bei der Verarbeitung von gz-Dateien durch nodered die Ausführung von beliebigem Code. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80 und beruht auf der fehlenden Prüfung einer vom Nutzer angegebenen Zeichenkette, bevor damit ein Systemaufruf ausgeführt wird. Eine Authentifizierung ist nicht erforderlich; netznahe Angreifer können Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. D-Link G416 – Command Injection über awsfile-Verarbeitung (RCE)

    CVE-2023-50216 Hoch

    Im HTTP-Dienst auf TCP-Port 80 von D-Link G416 Routern werden benutzergesteuerte Zeichenketten unzureichend geprüft, bevor sie in einem Systemaufruf verwendet werden. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. D-Link G416: Command Injection in awsfile ermöglicht RCE als root

    CVE-2023-50217 Hoch

    Eine Schwachstelle in D-Link-G416-Routern erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt im HTTP-Dienst auf TCP-Port 80: eine benutzergelieferte Zeichenkette wird ohne Validierung für einen Systemaufruf verwendet. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. D-Link DCS-8300LHV2: Stack-Overflow im RTSP-Server ermöglicht RCE als root

    CVE-2023-51624 Hoch

    Eine Schwachstelle in D-Link-DCS-8300LHV2-IP-Kameras erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt in der Verarbeitung des Authorization-Headers durch den RTSP-Server auf TCP-Port 554: benutzergelieferte Daten werden ohne Laengenprüfung in einen festen Stack-Puffer kopiert. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Stack-Pufferüberlauf im RTSP-Dienst der D-Link DCS-8300LHV2 (RCE)

    CVE-2023-51626 Hoch

    In den IP-Kameras D-Link DCS-8300LHV2 besteht eine Schwachstelle im RTSP-Server, der auf TCP-Port 554 lauscht. Bei der Verarbeitung des Authorization-Headers wird die Länge der vom Benutzer gelieferten Daten nicht geprüft, bevor sie in einen Stack-Puffer fester Grösse kopiert werden, was zu einem Stack-Pufferüberlauf führt. Netzwerknahe Angreifer können ohne Authentifizierung Schadcode im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. D-Link DCS-8300LHV2 – Authentifizierungsumgehung über fest einprogrammierte PIN

    CVE-2023-51629 Hoch

    In der ONVIF-API-Konfiguration der D-Link-IP-Kamera DCS-8300LHV2 wird eine fest einprogrammierte PIN verwendet, wodurch netzbenachbarte Angreifer die Authentifizierung ohne gültige Zugangsdaten umgehen können. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte, fehlerbereinigte Firmware einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  15. D-Link DIR-823G – Schwachstelle in der vsftpd-Komponente (/etc/vsftpd.conf)

    CVE-2026-11492 Mittel

    Im D-Link DIR-823G 1.0.2B05 ist eine unbekannte Funktion der Datei /etc/vsftpd.conf der Komponente vsftpd betroffen. Eine Manipulation führt zum Ausnutzen der Schwachstelle. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 4.3 EPSS: 0.51% Publiziert: Referenz: NVD
  16. D-Link DCS-5615 – Schwachstelle in der boa.conf des Boa-Webservers

    CVE-2026-11497 Mittel

    In D-Link DCS-5615 1.01.00 betrifft die Schwachstelle laut NVD eine unbekannte Funktionalität der Datei /etc/conf.d/boa/boa.conf der Komponente Boa Webserver. Der Angriff lässt sich aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion auslösen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Firmware-Aktualisierung des Herstellers einspielen, sobald verfügbar, und den Netzwerkzugriff auf das Gerät einschränken.

    CVSS: 5.3 EPSS: 0.43% Publiziert: Referenz: NVD
  17. D-Link DGS-1100-08PD – Schwachstelle in der Web-Oberfläche (/etc/boa.conf)

    CVE-2026-11555 Niedrig

    Im D-Link DGS-1100-08PD 1.00.006 ist eine unbekannte Verarbeitung der Datei /etc/boa.conf der Komponente Web-Interface betroffen. Eine Manipulation führt zu einer Schwäche bei der Rechtevergabe (least privilege). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.7 EPSS: 0.40% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog