D-Link Seite 2
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 51 bis 100 von 567
-
D-Link DIR-513 – Stack-Pufferüberlauf in goform/formAdvFirewall
CVE-2025-70218 KritischIm D-Link DIR-513 (v1.10) besteht ein Stack-basierter Pufferüberlauf, der über eine POST-Anfrage an die Komponente goform/formAdvFirewall ausgelöst wird. Ein entfernter Angreifer kann die Schwachstelle über manipulierte Anfragen ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über den Parameter curTime
CVE-2025-70222 KritischIm D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an den Endpunkten goform/formLogin und goform/getAuthCode ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: sofern verfügbar aktualisierte Firmware einspielen und den Zugriff auf die Web-Administrationsschnittstelle einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Buffer Overflow in formTcpipSetup
CVE-2025-46108 KritischDie D-Link DIR-513 A1FW110 ist über einen Buffer Overflow in der Funktion formTcpipSetup angreifbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: da es sich um ein älteres Gerät handelt, den Einsatz prüfen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-868L: OS-Command-Injection im SSDP-Dienst
CVE-2026-3485 KritischIn D-Link DIR-868L 110b03 ist die Funktion sub_1BF84 der Komponente SSDP Service betroffen: Die Manipulation des Arguments ST führt zu einer OS-Command-Injection. Der Angriff kann aus der Ferne ausgeführt werden, ein Exploit wurde veröffentlicht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über den curTime-Parameter (formSetDomainFilter)
CVE-2025-70236 KritischIm D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curTime an der Schnittstelle goform/formSetDomainFilter. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über curTime in formSetPortTr
CVE-2025-70237 KritischIn D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formSetPortTr ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formSetQoS)
CVE-2025-70234 KritischIm Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formSetQoS ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-Buffer-Overflow über den curTime-Parameter (formSetWANType_Wizard5)
CVE-2025-70241 KritischIm D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curTime an der Schnittstelle goform/formSetWANType_Wizard5. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formSetWAN_Wizard51)
CVE-2025-70240 KritischIm Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formSetWAN_Wizard51 ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-513 – Stack-Pufferüberlauf über den Parameter curTime
CVE-2025-70239 KritischIm D-Link DIR-513 (v1.10) besteht ein Stack-basierter Pufferüberlauf über den Parameter curTime an goform/formSetWAN_Wizard55. Ein entfernter Angreifer kann die Schwachstelle über manipulierte Anfragen ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR895LA1: Command Injection im DHCP-Dienst ermöglicht Root-Codeausführung
CVE-2025-69542 KritischIm DHCP-Daemon von D-Link DIR895LA1 v102b07 besteht eine Command-Injection- Schwachstelle. In der Verarbeitung der Lease-Erneuerung wird der DHCP-Hostname- Parameter ohne ausreichende Bereinigung direkt in einen Systembefehl eingefügt. Erneuert ein DHCP-Client eine bestehende Lease mit einem bösartigen Hostnamen, lassen sich beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
A vulnerability was found in D-Link DIR-600 up to 2.15WWb02. Affected by this vulnerability is an unknown functionality of the file hedwig.cgi of the component HTTP Header Handler. The manipulation of the argument Cookie results in stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been made public and could be used. This vulnerability only affects products that are no longer supported by the maintainer.
CVE-2025-15194 KritischSchwachstelle in D-Link DIR-600 bis Version 2.15WWb02: Die Manipulation des Arguments Cookie in der Datei hedwig.cgi der Komponente HTTP Header Handler führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 9.8 (Kritisch). Laut Hersteller wird das betroffene Produkt nicht mehr unterstützt, sodass keine Korrektur bereitsteht.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link R15 (AX1500): Command Injection über den Modellnamen-Parameter
CVE-2025-60854 KritischIm D-Link R15 (AX1500) 1.20.01 und älter lässt sich durch Manipulation des Modellnamen-Parameters während einer Passwortänderung auf der Web-Administratorseite eine Command Injection im httpd auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: sofern verfügbar aktualisierte Firmware einspielen und den Zugriff auf die Web-Administrationsschnittstelle einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
A vulnerability was detected in D-Link DIR-816L 2_06_b09_beta. Affected by this vulnerability is the function authenticationcgi_main of the file /authentication.cgi. Performing manipulation of the argument Password results in stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit is now public and may be used. This vulnerability only affects products that are no longer supported by the maintainer.
CVE-2025-13188 KritischSchwachstelle in D-Link DIR-816L 2_06_b09_beta: Die Manipulation des Arguments Password in der Funktion authenticationcgi_main der Datei /authentication.cgi führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 9.8 (Kritisch). Laut Hersteller wird das betroffene Produkt nicht mehr unterstützt, sodass keine Korrektur bereitsteht.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-1260 – unauthentifizierte Command Injection mit Root-Rechten
CVE-2022-50596 KritischDie WLAN-Router-Firmware D-Link DIR-1260 bis einschliesslich v1.20B05 enthält im Web-Management-Interface eine Command-Injection-Schwachstelle, die nicht authentifizierten Angreifern die Ausführung beliebiger Befehle mit Root-Rechten erlaubt. Der Fehler liegt konkret in den Argumenten SetDest/Dest/Target des GetDeviceSettings-Formulars. Das Management-Interface ist über HTTP und HTTPS im lokalen und im WLAN-Netz sowie optional aus dem Internet erreichbar. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DNS-343: Command Injection in der Mail-Test-Funktion
CVE-2018-25120 KritischD-Link DNS-343 ShareCenter-Geraete mit Firmware bis einschliesslich 1.05 enthalten eine Command-Injection-Schwachstelle in der Mail-Test-Funktion. Das Wartungsskript sendet Daten an den internen Endpunkt /goform/Mail_Test und nutzt mehrere Formularparameter ohne ausreichende Eingabevalidierung direkt in einem Aufruf eines System-E-Mail-Werkzeugs. Ein nicht authentifizierter Angreifer kann so Shell-Befehle einschleusen und als root auf dem Geraet ausführen. Laut Quelle wurde die DNS-343-Produktreihe für end-of-life erklärt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Ausserbetriebnahme bzw. Ersatz der abgekuendigten Geraete.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-600L: Buffer Overflow über den Parameter curTime
CVE-2025-60548 KritischIm D-Link DIR-600L Ax mit Firmware FW116WWb01 wurde ein Pufferüberlauf entdeckt, der über den Parameter curTime in der Funktion formLanSetupRouterSettings ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: sofern verfügbar aktualisierte Firmware einspielen und den Zugriff auf die Web-Administrationsschnittstelle einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-600L – Buffer-Overflow über den Parameter curTime
CVE-2025-60554 KritischIm D-Link DIR-600L Ax FW116WWb01 wurde ein Buffer-Overflow entdeckt, der über den Parameter curTime in der Funktion formSetEnableWizard ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-600L – Buffer Overflow in formSetWAN_Wizard52
CVE-2025-60553 KritischIm D-Link DIR-600L (Ax, Firmware FW116WWb01) wurde ein Buffer Overflow entdeckt, der über den Parameter curTime in der Funktion formSetWAN_Wizard52 ausgelöst werden kann. Ein Angreifer kann dadurch aus der Ferne den Speicher überschreiben und im schlimmsten Fall die Kontrolle über das Gerät erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-868L – Nicht authentifizierte OS-Command-Injection in fileaccess.cgi
CVE-2025-55583 KritischIm D-Link DIR-868L B1 (Firmware FW2.05WWB02) besteht in der Komponente fileaccess.cgi eine nicht authentifizierte OS-Command-Injection. Der Endpunkt /dws/api/UploadFile übergibt den Parameter pre_api_arg ohne Filterung oder Authentifizierung direkt an Shell-Funktionen. Ein entfernter Angreifer kann darüber über manipulierte HTTP-Anfragen beliebige Befehle als root ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Unauthentifizierte Command Injection in mehreren D-Link DIR-Routern
CVE-2018-25115 KritischMehrere D-Link DIR-Router, darunter DIR-110, DIR-412, DIR-600, DIR-610, DIR-615, DIR-645 und DIR-815 Firmware 1.03, enthalten eine Schwachstelle im service.cgi-Endpunkt, die es entfernten Angreifern ohne Authentifizierung erlaubt, beliebige Systembefehle auszuführen. Ursache ist eine mangelhafte Eingabeprüfung im Parameter EVENT=CHECKFW, der ungefiltert an die System-Shell übergeben wird. Eine präparierte HTTP-POST-Anfrage kann so Befehle mit Root-Rechten einschleusen und das Gerät vollständig kompromittieren. Diese Router-Modelle werden nicht mehr unterstützt; erste Ausnutzung wurde am 2025-08-21 von der Shadowserver Foundation beobachtet. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlende Zugriffskontrolle im D-Link DSL-7740C
CVE-2025-29514 KritischIm D-Link DSL-7740C mit der Firmware DSL7740C.V6.TR069.20211230 erlaubt eine fehlerhafte Zugriffskontrolle in der Funktion config.xgi das Herunterladen der Konfigurationsdatei. Angreifer können dies über eine speziell gestaltete Web-Anfrage auslösen und so an sensible Gerätedaten gelangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DSL-7740C – Fehlerhafte Zugriffskontrolle erlaubt Passwortänderung
CVE-2025-29515 KritischEine fehlerhafte Zugriffskontrolle im Endpunkt DELT_file.xgi des D-Link DSL-7740C mit Firmware DSL7740C.V6.TR069.20211230 erlaubt es Angreifern, beliebige Einstellungen in der XML-Datenbank des Geräts zu ändern, einschliesslich des Administratorpassworts. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-7400G+: Command Injection im jhttpd-Dienst
CVE-2025-57105 KritischDer Router D-Link DI-7400G+ enthält eine Command-Injection-Schwachstelle, über die Angreifer beliebige Befehle auf dem Gerät ausführen können. Betroffen sind die Funktion sub_478D28 in mng_platform.asp und die Funktion sub_4A12DC in wayos_ac_server.asp des jhttpd-Programms über den Parameter ac_mng_srv_host. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Unauthentifizierte OS-Command-Injection in D-Link-Routern
CVE-2013-10069 KritischDie Weboberfläche mehrerer D-Link-Router, darunter DIR-600 rev B und DIR-300 rev B, enthält in command.php eine unauthentifizierte OS-Command-Injection über den unzureichend geprüften POST-Parameter cmd. Ein entfernter Angreifer kann die Lücke ohne Anmeldung ausnutzen, um einen Telnet-Dienst auf einem gewählten Port zu starten und dauerhaften interaktiven Shell-Zugriff mit Root-Rechten zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-300/DIR-600: OS-Command-Injection ohne Authentifizierung
CVE-2013-10048 KritischÄltere D-Link-Router wie DIR-300 rev B und DIR-600 enthalten eine OS-Command-Injection-Schwachstelle im nicht authentifizierten Endpunkt command.php. Über präparierte POST-Anfragen kann ein entfernter Angreifer beliebige Shell-Befehle mit Root-Rechten ausführen und das Gerät vollständig übernehmen, etwa um Telnet zu starten, Zugangsdaten abzugreifen oder die Konfiguration zu ändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Betroffene Alt-Geräte ersetzen oder deren Erreichbarkeit strikt einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-605L
CVE-2012-10021 KritischIn der Firmware der Versionen 1.12 und 1.13 des D-Link DIR-605L Wireless N300 Cloud Router besteht ein stack-basierter Buffer Overflow über die Funktion getAuthCode(). Der Fehler entsteht durch die unsichere Verwendung von sprintf() bei der Verarbeitung benutzerseitig gelieferter CAPTCHA-Daten über den Parameter FILECODE in /goform/formLogin. Ein nicht authentifizierter Angreifer aus der Ferne kann dies ausnutzen, um beliebigen Code mit Root-Rechten auf dem Geraet auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DSP-W215: Stack-basierter Buffer Overflow in my_cgi.cgi
CVE-2014-125117 KritischIn der Komponente my_cgi.cgi bestimmter D-Link-Geraete, darunter der DSP-W215 Version 1.02, besteht ein stack-basierter Buffer Overflow. Er kann über eine speziell praeparierte HTTP-POST-Anfrage an den Endpunkt /common/info.cgi ausgenutzt werden. Ein nicht authentifizierter Angreifer kann dadurch eine Remote Code Execution mit Systemrechten erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware bzw. Ersatz betroffener Geraete.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-825: Stack-basierter Pufferüberlauf in switch_language.cgi
CVE-2025-7206 KritischIn der Funktion sub_410DDC der Datei switch_language.cgi der httpd-Komponente des D-Link DIR-825 2.10 führt die Manipulation des Arguments Language zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne ausgelöst werden, und ein Exploit wurde bereits öffentlich verfügbar gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen, da kein Herstellersupport mehr besteht.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Code Execution im D-Link DIR-816-A2
CVE-2025-45931 KritischIm D-Link DIR-816-A2 (Firmware DIR-816A2_FWv1.10CNB05_R1B011D88210) besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes erlaubt. Ursache ist ein Aufruf der system()-Funktion in der Datei bin/goahead. Die Ausnutzung erfordert weder Authentifizierung noch Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DPH-400S/SE VoIP-Telefon – Fest kodierte Zugangsdaten in der Firmware
CVE-2025-45784 KritischDas D-Link DPH-400S/SE VoIP-Telefon v1.01 enthält fest kodierte Provisioning-Variablen, darunter PROVIS_USER_PASSWORD, die sensible Benutzeranmeldedaten preisgeben. Ein Angreifer mit Zugriff auf das Firmware-Image kann diese Zugangsdaten mit statischen Analysewerkzeugen wie strings oder xxd extrahieren und so unbefugten Zugriff auf Gerätefunktionen oder Benutzerkonten erlangen. Ursache ist die unsichere Speicherung sensibler Informationen im Firmware-Binary. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-632 – Stack-based Buffer Overflow im HTTP-POST-Handler
CVE-2025-6121 KritischIn der Funktion get_pure_content des HTTP-POST-Request-Handlers der D-Link DIR-632 FW103B08 führt die Manipulation des Content-Length-Arguments zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne ausgelöst werden, ein Exploit wurde bereits öffentlich beschrieben. Betroffen ist ausschliesslich ein vom Hersteller nicht mehr unterstütztes Produkt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Da kein Support mehr besteht, sollte das Gerät ausgetauscht werden.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816: Stack-Buffer-Overflow in wirelessApcli_5g
CVE-2025-5622 KritischIm D-Link DIR-816 1.10CNB05 wurde eine als kritisch eingestufte Schwachstelle in der Funktion wirelessApcli_5g der Datei /goform/wirelessApcli_5g gefunden. Die Manipulation der Argumente apcli_mode_5g, apcli_enc_5g bzw. apcli_default_key_5g führt zu einem Stack-basierten Pufferüberlauf, der aus der Ferne ausgelöst werden kann. Der Exploit wurde öffentlich zugänglich gemacht. CVSS-Basiswert: 9.8 (Kritisch). Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816 – Stack-basierter Buffer-Overflow in QoSPortSetup
CVE-2025-5624 KritischIm D-Link DIR-816 1.10CNB05 führt die Manipulation der Argumente port0_group, port0_remarker, ssid0_group oder ssid0_remarker in der Funktion QoSPortSetup der Datei /goform/QoSPortSetup zu einem stack-basierten Buffer-Overflow. Der Angriff kann aus der Ferne erfolgen und wurde öffentlich beschrieben; betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816 – Stack-Pufferüberlauf in form2lansetup.cgi
CVE-2025-5630 KritischIm D-Link DIR-816 (1.10CNB05) besteht in der Datei /goform/form2lansetup.cgi ein Stack-basierter Pufferüberlauf. Durch Manipulation des Arguments ip kann ein Angreifer die Schwachstelle aus der Ferne ausnutzen; ein Exploit wurde öffentlich bekannt gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-816
CVE-2025-5623 KritischIn D-Link DIR-816 1.10CNB05 führt die Funktion qosClassifier der Datei /goform/qosClassifier über die Parameter dip_address/sip_address zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich und der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 9.8 (Kritisch). Das Produkt wird vom Hersteller nicht mehr unterstützt; empfohlene Massnahme: Gerät ausser Betrieb nehmen oder ersetzen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung der Administrator-Anmeldung in D-Link DI-8100
CVE-2025-44083 KritischEin Fehler im D-Link DI-8100 (Firmware 16.07.26A1) erlaubt einem entfernten Angreifer, die Authentifizierung der Administrator-Anmeldung zu umgehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Injection in D-Link DI-8100
CVE-2025-44084 KritischD-Link DI-8100 16.07.26A1 ist anfällig für Command-Injection. Ein Angreifer kann die Schwachstelle durch speziell gestaltete HTTP-Anfragen ausnutzen und so Shell-Zugriff mit höchsten Rechten auf das Firmware-System erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Remotecodeausführung in D-Link DIR-823x
CVE-2025-29040 KritischEin Fehler im D-Link DIR-823x (Firmware 240802) erlaubt einem entfernten Angreifer über den Wert des Schlüssels target_addr und die Funktion 0x41737c die Ausführung beliebigen Codes. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-823x – Remote Code Execution über target_addr
CVE-2025-29041 KritischEin Fehler im D-Link DIR-823x 240802 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über den Wert des Schlüssels target_addr und die Funktion 0x41710c. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-832x: Remote Code Execution über den Parameter macaddr
CVE-2025-29042 KritischIn D-Link DIR-832x 240802 kann ein entfernter Angreifer über den Wert des Schlüssels macaddr in der Funktion 0x42232c beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-832x – Remote Code Execution
CVE-2025-29043 KritischIn D-Link DIR 832x (Firmware 240802) erlaubt die Funktion 0x417234 einem entfernten Angreifer die Ausführung von beliebigem Code. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DAP-1620 – Heap-basierter Buffer Overflow in set_ws_action
CVE-2025-2618 KritischIm D-Link DAP-1620 1.03 wurde eine kritische Schwachstelle in der Funktion set_ws_action der Datei /dws/api/ (Komponente Path Handler) gefunden. Die Manipulation führt zu einem heap-basierten Buffer Overflow und kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich beschrieben. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DAP-1620 – Stack-based Buffer Overflow im Cookie-Handler
CVE-2025-2619 KritischIn der Funktion check_dws_cookie der Datei /storage (Komponente Cookie Handler) des D-Link DAP-1620 1.03 führt eine Manipulation zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne ausgelöst werden, ein Exploit wurde öffentlich beschrieben. Betroffen ist ausschliesslich ein vom Hersteller nicht mehr unterstütztes Produkt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Da kein Support mehr besteht, sollte das Gerät ausgetauscht werden.
CVSS: 9.8 Publiziert: Referenz: NVD -
A vulnerability was found in D-Link DAP-1620 1.03 and classified as critical. This issue affects the function check_dws_cookie of the file /storage. The manipulation of the argument uid leads to stack-based buffer overflow. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. This vulnerability only affects products that are no longer supported by the maintainer.
CVE-2025-2621 KritischSchwachstelle in D-Link DAP-1620 1.03: Die Manipulation des Arguments uid in der Funktion check_dws_cookie der Datei /storage führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 9.8 (Kritisch). Laut Hersteller wird das betroffene Produkt nicht mehr unterstützt, sodass keine Korrektur bereitsteht.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf in D-Link DAP-1620
CVE-2025-2620 KritischIm D-Link DAP-1620 1.03 führt eine Manipulation der Funktion mod_graph_auth_uri_handler in der Datei /storage (Authentication Handler) zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen und wurde öffentlich beschrieben; betroffen sind nur vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-859 – Umgehung der Authentifizierung über getcfg.php
CVE-2024-57045 KritischEine Schwachstelle im D-Link DIR-859 Router mit Firmware A3 1.05 und früher erlaubt es unbefugten Personen, die Authentifizierung zu umgehen. Ein Angreifer kann Benutzername und Passwort erlangen, indem er eine gefälschte POST-Anfrage an die Seite /getcfg.php stellt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-853: Stack-Buffer-Overflow im SetDynamicDNSSettings-Modul
CVE-2025-25744 KritischIm D-Link DIR-853 A1 mit Firmware FW1.20B07 wurde eine Stack-basierte Pufferüberlauf-Schwachstelle entdeckt. Sie lässt sich über den Parameter Password im Modul SetDynamicDNSSettings auslösen. Durch überlange oder manipulierte Eingaben kann der Speicher überschrieben und potenziell Code zur Ausführung gebracht werden. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Nutzerinnen und Nutzer sollten die Hinweise von D-Link beachten und verfügbare Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-853 – Stack-basierter Buffer Overflow über AccountPassword
CVE-2025-25742 KritischIn D-Link DIR-853 A1 (FW1.20B07) besteht ein Stack-basierter Buffer Overflow über den Parameter AccountPassword im Modul SetSysEmailSettings. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-based Buffer Overflow im D-Link DIR-853
CVE-2025-25746 KritischDer D-Link DIR-853 A1 mit Firmware FW1.20B07 enthält einen stapelbasierten Pufferüberlauf, der über den Parameter Password im Modul SetWanSettings ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.