1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 2

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 51 bis 100 von 567

  1. D-Link DIR-513 – Stack-Pufferüberlauf in goform/formAdvFirewall

    CVE-2025-70218 Kritisch

    Im D-Link DIR-513 (v1.10) besteht ein Stack-basierter Pufferüberlauf, der über eine POST-Anfrage an die Komponente goform/formAdvFirewall ausgelöst wird. Ein entfernter Angreifer kann die Schwachstelle über manipulierte Anfragen ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. D-Link DIR-513: Stack-Buffer-Overflow über den Parameter curTime

    CVE-2025-70222 Kritisch

    Im D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an den Endpunkten goform/formLogin und goform/getAuthCode ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: sofern verfügbar aktualisierte Firmware einspielen und den Zugriff auf die Web-Administrationsschnittstelle einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. D-Link DIR-513 – Buffer Overflow in formTcpipSetup

    CVE-2025-46108 Kritisch

    Die D-Link DIR-513 A1FW110 ist über einen Buffer Overflow in der Funktion formTcpipSetup angreifbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: da es sich um ein älteres Gerät handelt, den Einsatz prüfen und den Netzwerkzugriff auf das Gerät einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. D-Link DIR-868L: OS-Command-Injection im SSDP-Dienst

    CVE-2026-3485 Kritisch

    In D-Link DIR-868L 110b03 ist die Funktion sub_1BF84 der Komponente SSDP Service betroffen: Die Manipulation des Arguments ST führt zu einer OS-Command-Injection. Der Angriff kann aus der Ferne ausgeführt werden, ein Exploit wurde veröffentlicht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. D-Link DIR-513: Stack-Buffer-Overflow über den curTime-Parameter (formSetDomainFilter)

    CVE-2025-70236 Kritisch

    Im D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curTime an der Schnittstelle goform/formSetDomainFilter. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. D-Link DIR-513: Stack-Buffer-Overflow über curTime in formSetPortTr

    CVE-2025-70237 Kritisch

    In D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle, die über den Parameter curTime an goform/formSetPortTr ausgelöst werden kann. Ein solcher Überlauf kann zu Speicherbeschädigung und potenziell zur Ausführung von Code führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formSetQoS)

    CVE-2025-70234 Kritisch

    Im Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formSetQoS ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. D-Link DIR-513: Stack-Buffer-Overflow über den curTime-Parameter (formSetWANType_Wizard5)

    CVE-2025-70241 Kritisch

    Im D-Link DIR-513 v1.10 besteht eine Stack-Buffer-Overflow-Schwachstelle über den Parameter curTime an der Schnittstelle goform/formSetWANType_Wizard5. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. D-Link DIR-513 – Stack-basierter Pufferüberlauf über curTime (formSetWAN_Wizard51)

    CVE-2025-70240 Kritisch

    Im Router D-Link DIR-513 v1.10 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter curTime an die Funktion goform/formSetWAN_Wizard51 ausgelöst werden kann. Laut CVSS-Vektor ist der Angriff aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion möglich (AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. D-Link DIR-513 – Stack-Pufferüberlauf über den Parameter curTime

    CVE-2025-70239 Kritisch

    Im D-Link DIR-513 (v1.10) besteht ein Stack-basierter Pufferüberlauf über den Parameter curTime an goform/formSetWAN_Wizard55. Ein entfernter Angreifer kann die Schwachstelle über manipulierte Anfragen ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. D-Link DIR895LA1: Command Injection im DHCP-Dienst ermöglicht Root-Codeausführung

    CVE-2025-69542 Kritisch

    Im DHCP-Daemon von D-Link DIR895LA1 v102b07 besteht eine Command-Injection- Schwachstelle. In der Verarbeitung der Lease-Erneuerung wird der DHCP-Hostname- Parameter ohne ausreichende Bereinigung direkt in einen Systembefehl eingefügt. Erneuert ein DHCP-Client eine bestehende Lease mit einem bösartigen Hostnamen, lassen sich beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. A vulnerability was found in D-Link DIR-600 up to 2.15WWb02. Affected by this vulnerability is an unknown functionality of the file hedwig.cgi of the component HTTP Header Handler. The manipulation of the argument Cookie results in stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been made public and could be used. This vulnerability only affects products that are no longer supported by the maintainer.

    CVE-2025-15194 Kritisch

    Schwachstelle in D-Link DIR-600 bis Version 2.15WWb02: Die Manipulation des Arguments Cookie in der Datei hedwig.cgi der Komponente HTTP Header Handler führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 9.8 (Kritisch). Laut Hersteller wird das betroffene Produkt nicht mehr unterstützt, sodass keine Korrektur bereitsteht.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. D-Link R15 (AX1500): Command Injection über den Modellnamen-Parameter

    CVE-2025-60854 Kritisch

    Im D-Link R15 (AX1500) 1.20.01 und älter lässt sich durch Manipulation des Modellnamen-Parameters während einer Passwortänderung auf der Web-Administratorseite eine Command Injection im httpd auslösen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: sofern verfügbar aktualisierte Firmware einspielen und den Zugriff auf die Web-Administrationsschnittstelle einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. A vulnerability was detected in D-Link DIR-816L 2_06_b09_beta. Affected by this vulnerability is the function authenticationcgi_main of the file /authentication.cgi. Performing manipulation of the argument Password results in stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit is now public and may be used. This vulnerability only affects products that are no longer supported by the maintainer.

    CVE-2025-13188 Kritisch

    Schwachstelle in D-Link DIR-816L 2_06_b09_beta: Die Manipulation des Arguments Password in der Funktion authenticationcgi_main der Datei /authentication.cgi führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 9.8 (Kritisch). Laut Hersteller wird das betroffene Produkt nicht mehr unterstützt, sodass keine Korrektur bereitsteht.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. D-Link DIR-1260 – unauthentifizierte Command Injection mit Root-Rechten

    CVE-2022-50596 Kritisch

    Die WLAN-Router-Firmware D-Link DIR-1260 bis einschliesslich v1.20B05 enthält im Web-Management-Interface eine Command-Injection-Schwachstelle, die nicht authentifizierten Angreifern die Ausführung beliebiger Befehle mit Root-Rechten erlaubt. Der Fehler liegt konkret in den Argumenten SetDest/Dest/Target des GetDeviceSettings-Formulars. Das Management-Interface ist über HTTP und HTTPS im lokalen und im WLAN-Netz sowie optional aus dem Internet erreichbar. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. D-Link DNS-343: Command Injection in der Mail-Test-Funktion

    CVE-2018-25120 Kritisch

    D-Link DNS-343 ShareCenter-Geraete mit Firmware bis einschliesslich 1.05 enthalten eine Command-Injection-Schwachstelle in der Mail-Test-Funktion. Das Wartungsskript sendet Daten an den internen Endpunkt /goform/Mail_Test und nutzt mehrere Formularparameter ohne ausreichende Eingabevalidierung direkt in einem Aufruf eines System-E-Mail-Werkzeugs. Ein nicht authentifizierter Angreifer kann so Shell-Befehle einschleusen und als root auf dem Geraet ausführen. Laut Quelle wurde die DNS-343-Produktreihe für end-of-life erklärt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Ausserbetriebnahme bzw. Ersatz der abgekuendigten Geraete.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. D-Link DIR-600L: Buffer Overflow über den Parameter curTime

    CVE-2025-60548 Kritisch

    Im D-Link DIR-600L Ax mit Firmware FW116WWb01 wurde ein Pufferüberlauf entdeckt, der über den Parameter curTime in der Funktion formLanSetupRouterSettings ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: sofern verfügbar aktualisierte Firmware einspielen und den Zugriff auf die Web-Administrationsschnittstelle einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. D-Link DIR-600L – Buffer-Overflow über den Parameter curTime

    CVE-2025-60554 Kritisch

    Im D-Link DIR-600L Ax FW116WWb01 wurde ein Buffer-Overflow entdeckt, der über den Parameter curTime in der Funktion formSetEnableWizard ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. D-Link DIR-600L – Buffer Overflow in formSetWAN_Wizard52

    CVE-2025-60553 Kritisch

    Im D-Link DIR-600L (Ax, Firmware FW116WWb01) wurde ein Buffer Overflow entdeckt, der über den Parameter curTime in der Funktion formSetWAN_Wizard52 ausgelöst werden kann. Ein Angreifer kann dadurch aus der Ferne den Speicher überschreiben und im schlimmsten Fall die Kontrolle über das Gerät erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. D-Link DIR-868L – Nicht authentifizierte OS-Command-Injection in fileaccess.cgi

    CVE-2025-55583 Kritisch

    Im D-Link DIR-868L B1 (Firmware FW2.05WWB02) besteht in der Komponente fileaccess.cgi eine nicht authentifizierte OS-Command-Injection. Der Endpunkt /dws/api/UploadFile übergibt den Parameter pre_api_arg ohne Filterung oder Authentifizierung direkt an Shell-Funktionen. Ein entfernter Angreifer kann darüber über manipulierte HTTP-Anfragen beliebige Befehle als root ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Unauthentifizierte Command Injection in mehreren D-Link DIR-Routern

    CVE-2018-25115 Kritisch

    Mehrere D-Link DIR-Router, darunter DIR-110, DIR-412, DIR-600, DIR-610, DIR-615, DIR-645 und DIR-815 Firmware 1.03, enthalten eine Schwachstelle im service.cgi-Endpunkt, die es entfernten Angreifern ohne Authentifizierung erlaubt, beliebige Systembefehle auszuführen. Ursache ist eine mangelhafte Eingabeprüfung im Parameter EVENT=CHECKFW, der ungefiltert an die System-Shell übergeben wird. Eine präparierte HTTP-POST-Anfrage kann so Befehle mit Root-Rechten einschleusen und das Gerät vollständig kompromittieren. Diese Router-Modelle werden nicht mehr unterstützt; erste Ausnutzung wurde am 2025-08-21 von der Shadowserver Foundation beobachtet. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Fehlende Zugriffskontrolle im D-Link DSL-7740C

    CVE-2025-29514 Kritisch

    Im D-Link DSL-7740C mit der Firmware DSL7740C.V6.TR069.20211230 erlaubt eine fehlerhafte Zugriffskontrolle in der Funktion config.xgi das Herunterladen der Konfigurationsdatei. Angreifer können dies über eine speziell gestaltete Web-Anfrage auslösen und so an sensible Gerätedaten gelangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. D-Link DSL-7740C – Fehlerhafte Zugriffskontrolle erlaubt Passwortänderung

    CVE-2025-29515 Kritisch

    Eine fehlerhafte Zugriffskontrolle im Endpunkt DELT_file.xgi des D-Link DSL-7740C mit Firmware DSL7740C.V6.TR069.20211230 erlaubt es Angreifern, beliebige Einstellungen in der XML-Datenbank des Geräts zu ändern, einschliesslich des Administratorpassworts. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. D-Link DI-7400G+: Command Injection im jhttpd-Dienst

    CVE-2025-57105 Kritisch

    Der Router D-Link DI-7400G+ enthält eine Command-Injection-Schwachstelle, über die Angreifer beliebige Befehle auf dem Gerät ausführen können. Betroffen sind die Funktion sub_478D28 in mng_platform.asp und die Funktion sub_4A12DC in wayos_ac_server.asp des jhttpd-Programms über den Parameter ac_mng_srv_host. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Unauthentifizierte OS-Command-Injection in D-Link-Routern

    CVE-2013-10069 Kritisch

    Die Weboberfläche mehrerer D-Link-Router, darunter DIR-600 rev B und DIR-300 rev B, enthält in command.php eine unauthentifizierte OS-Command-Injection über den unzureichend geprüften POST-Parameter cmd. Ein entfernter Angreifer kann die Lücke ohne Anmeldung ausnutzen, um einen Telnet-Dienst auf einem gewählten Port zu starten und dauerhaften interaktiven Shell-Zugriff mit Root-Rechten zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. D-Link DIR-300/DIR-600: OS-Command-Injection ohne Authentifizierung

    CVE-2013-10048 Kritisch

    Ältere D-Link-Router wie DIR-300 rev B und DIR-600 enthalten eine OS-Command-Injection-Schwachstelle im nicht authentifizierten Endpunkt command.php. Über präparierte POST-Anfragen kann ein entfernter Angreifer beliebige Shell-Befehle mit Root-Rechten ausführen und das Gerät vollständig übernehmen, etwa um Telnet zu starten, Zugangsdaten abzugreifen oder die Konfiguration zu ändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Betroffene Alt-Geräte ersetzen oder deren Erreichbarkeit strikt einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Stack-basierter Buffer Overflow in D-Link DIR-605L

    CVE-2012-10021 Kritisch

    In der Firmware der Versionen 1.12 und 1.13 des D-Link DIR-605L Wireless N300 Cloud Router besteht ein stack-basierter Buffer Overflow über die Funktion getAuthCode(). Der Fehler entsteht durch die unsichere Verwendung von sprintf() bei der Verarbeitung benutzerseitig gelieferter CAPTCHA-Daten über den Parameter FILECODE in /goform/formLogin. Ein nicht authentifizierter Angreifer aus der Ferne kann dies ausnutzen, um beliebigen Code mit Root-Rechten auf dem Geraet auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. D-Link DSP-W215: Stack-basierter Buffer Overflow in my_cgi.cgi

    CVE-2014-125117 Kritisch

    In der Komponente my_cgi.cgi bestimmter D-Link-Geraete, darunter der DSP-W215 Version 1.02, besteht ein stack-basierter Buffer Overflow. Er kann über eine speziell praeparierte HTTP-POST-Anfrage an den Endpunkt /common/info.cgi ausgenutzt werden. Ein nicht authentifizierter Angreifer kann dadurch eine Remote Code Execution mit Systemrechten erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware bzw. Ersatz betroffener Geraete.

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. D-Link DIR-825: Stack-basierter Pufferüberlauf in switch_language.cgi

    CVE-2025-7206 Kritisch

    In der Funktion sub_410DDC der Datei switch_language.cgi der httpd-Komponente des D-Link DIR-825 2.10 führt die Manipulation des Arguments Language zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne ausgelöst werden, und ein Exploit wurde bereits öffentlich verfügbar gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen, da kein Herstellersupport mehr besteht.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Remote Code Execution im D-Link DIR-816-A2

    CVE-2025-45931 Kritisch

    Im D-Link DIR-816-A2 (Firmware DIR-816A2_FWv1.10CNB05_R1B011D88210) besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes erlaubt. Ursache ist ein Aufruf der system()-Funktion in der Datei bin/goahead. Die Ausnutzung erfordert weder Authentifizierung noch Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. D-Link DPH-400S/SE VoIP-Telefon – Fest kodierte Zugangsdaten in der Firmware

    CVE-2025-45784 Kritisch

    Das D-Link DPH-400S/SE VoIP-Telefon v1.01 enthält fest kodierte Provisioning-Variablen, darunter PROVIS_USER_PASSWORD, die sensible Benutzeranmeldedaten preisgeben. Ein Angreifer mit Zugriff auf das Firmware-Image kann diese Zugangsdaten mit statischen Analysewerkzeugen wie strings oder xxd extrahieren und so unbefugten Zugriff auf Gerätefunktionen oder Benutzerkonten erlangen. Ursache ist die unsichere Speicherung sensibler Informationen im Firmware-Binary. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. D-Link DIR-632 – Stack-based Buffer Overflow im HTTP-POST-Handler

    CVE-2025-6121 Kritisch

    In der Funktion get_pure_content des HTTP-POST-Request-Handlers der D-Link DIR-632 FW103B08 führt die Manipulation des Content-Length-Arguments zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne ausgelöst werden, ein Exploit wurde bereits öffentlich beschrieben. Betroffen ist ausschliesslich ein vom Hersteller nicht mehr unterstütztes Produkt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Da kein Support mehr besteht, sollte das Gerät ausgetauscht werden.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. D-Link DIR-816: Stack-Buffer-Overflow in wirelessApcli_5g

    CVE-2025-5622 Kritisch

    Im D-Link DIR-816 1.10CNB05 wurde eine als kritisch eingestufte Schwachstelle in der Funktion wirelessApcli_5g der Datei /goform/wirelessApcli_5g gefunden. Die Manipulation der Argumente apcli_mode_5g, apcli_enc_5g bzw. apcli_default_key_5g führt zu einem Stack-basierten Pufferüberlauf, der aus der Ferne ausgelöst werden kann. Der Exploit wurde öffentlich zugänglich gemacht. CVSS-Basiswert: 9.8 (Kritisch). Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. D-Link DIR-816 – Stack-basierter Buffer-Overflow in QoSPortSetup

    CVE-2025-5624 Kritisch

    Im D-Link DIR-816 1.10CNB05 führt die Manipulation der Argumente port0_group, port0_remarker, ssid0_group oder ssid0_remarker in der Funktion QoSPortSetup der Datei /goform/QoSPortSetup zu einem stack-basierten Buffer-Overflow. Der Angriff kann aus der Ferne erfolgen und wurde öffentlich beschrieben; betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. D-Link DIR-816 – Stack-Pufferüberlauf in form2lansetup.cgi

    CVE-2025-5630 Kritisch

    Im D-Link DIR-816 (1.10CNB05) besteht in der Datei /goform/form2lansetup.cgi ein Stack-basierter Pufferüberlauf. Durch Manipulation des Arguments ip kann ein Angreifer die Schwachstelle aus der Ferne ausnutzen; ein Exploit wurde öffentlich bekannt gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Stack-basierter Buffer Overflow in D-Link DIR-816

    CVE-2025-5623 Kritisch

    In D-Link DIR-816 1.10CNB05 führt die Funktion qosClassifier der Datei /goform/qosClassifier über die Parameter dip_address/sip_address zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich und der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 9.8 (Kritisch). Das Produkt wird vom Hersteller nicht mehr unterstützt; empfohlene Massnahme: Gerät ausser Betrieb nehmen oder ersetzen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Umgehung der Administrator-Anmeldung in D-Link DI-8100

    CVE-2025-44083 Kritisch

    Ein Fehler im D-Link DI-8100 (Firmware 16.07.26A1) erlaubt einem entfernten Angreifer, die Authentifizierung der Administrator-Anmeldung zu umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Command-Injection in D-Link DI-8100

    CVE-2025-44084 Kritisch

    D-Link DI-8100 16.07.26A1 ist anfällig für Command-Injection. Ein Angreifer kann die Schwachstelle durch speziell gestaltete HTTP-Anfragen ausnutzen und so Shell-Zugriff mit höchsten Rechten auf das Firmware-System erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Remotecodeausführung in D-Link DIR-823x

    CVE-2025-29040 Kritisch

    Ein Fehler im D-Link DIR-823x (Firmware 240802) erlaubt einem entfernten Angreifer über den Wert des Schlüssels target_addr und die Funktion 0x41737c die Ausführung beliebigen Codes. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. D-Link DIR-823x – Remote Code Execution über target_addr

    CVE-2025-29041 Kritisch

    Ein Fehler im D-Link DIR-823x 240802 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über den Wert des Schlüssels target_addr und die Funktion 0x41710c. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. D-Link DIR-832x: Remote Code Execution über den Parameter macaddr

    CVE-2025-29042 Kritisch

    In D-Link DIR-832x 240802 kann ein entfernter Angreifer über den Wert des Schlüssels macaddr in der Funktion 0x42232c beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. D-Link DIR-832x – Remote Code Execution

    CVE-2025-29043 Kritisch

    In D-Link DIR 832x (Firmware 240802) erlaubt die Funktion 0x417234 einem entfernten Angreifer die Ausführung von beliebigem Code. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. D-Link DAP-1620 – Heap-basierter Buffer Overflow in set_ws_action

    CVE-2025-2618 Kritisch

    Im D-Link DAP-1620 1.03 wurde eine kritische Schwachstelle in der Funktion set_ws_action der Datei /dws/api/ (Komponente Path Handler) gefunden. Die Manipulation führt zu einem heap-basierten Buffer Overflow und kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich beschrieben. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. D-Link DAP-1620 – Stack-based Buffer Overflow im Cookie-Handler

    CVE-2025-2619 Kritisch

    In der Funktion check_dws_cookie der Datei /storage (Komponente Cookie Handler) des D-Link DAP-1620 1.03 führt eine Manipulation zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne ausgelöst werden, ein Exploit wurde öffentlich beschrieben. Betroffen ist ausschliesslich ein vom Hersteller nicht mehr unterstütztes Produkt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Da kein Support mehr besteht, sollte das Gerät ausgetauscht werden.

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. A vulnerability was found in D-Link DAP-1620 1.03 and classified as critical. This issue affects the function check_dws_cookie of the file /storage. The manipulation of the argument uid leads to stack-based buffer overflow. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. This vulnerability only affects products that are no longer supported by the maintainer.

    CVE-2025-2621 Kritisch

    Schwachstelle in D-Link DAP-1620 1.03: Die Manipulation des Arguments uid in der Funktion check_dws_cookie der Datei /storage führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 9.8 (Kritisch). Laut Hersteller wird das betroffene Produkt nicht mehr unterstützt, sodass keine Korrektur bereitsteht.

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Stack-basierter Pufferüberlauf in D-Link DAP-1620

    CVE-2025-2620 Kritisch

    Im D-Link DAP-1620 1.03 führt eine Manipulation der Funktion mod_graph_auth_uri_handler in der Datei /storage (Authentication Handler) zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen und wurde öffentlich beschrieben; betroffen sind nur vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. D-Link DIR-859 – Umgehung der Authentifizierung über getcfg.php

    CVE-2024-57045 Kritisch

    Eine Schwachstelle im D-Link DIR-859 Router mit Firmware A3 1.05 und früher erlaubt es unbefugten Personen, die Authentifizierung zu umgehen. Ein Angreifer kann Benutzername und Passwort erlangen, indem er eine gefälschte POST-Anfrage an die Seite /getcfg.php stellt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. D-Link DIR-853: Stack-Buffer-Overflow im SetDynamicDNSSettings-Modul

    CVE-2025-25744 Kritisch

    Im D-Link DIR-853 A1 mit Firmware FW1.20B07 wurde eine Stack-basierte Pufferüberlauf-Schwachstelle entdeckt. Sie lässt sich über den Parameter Password im Modul SetDynamicDNSSettings auslösen. Durch überlange oder manipulierte Eingaben kann der Speicher überschrieben und potenziell Code zur Ausführung gebracht werden. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Nutzerinnen und Nutzer sollten die Hinweise von D-Link beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. D-Link DIR-853 – Stack-basierter Buffer Overflow über AccountPassword

    CVE-2025-25742 Kritisch

    In D-Link DIR-853 A1 (FW1.20B07) besteht ein Stack-basierter Buffer Overflow über den Parameter AccountPassword im Modul SetSysEmailSettings. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Stack-based Buffer Overflow im D-Link DIR-853

    CVE-2025-25746 Kritisch

    Der D-Link DIR-853 A1 mit Firmware FW1.20B07 enthält einen stapelbasierten Pufferüberlauf, der über den Parameter Password im Modul SetWanSettings ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog