D-Link Seite 3
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 101 bis 150 von 567
-
Zugriffskontrollfehler in D-Link formDMZ.cgi
CVE-2024-57684 KritischIn der Komponente formDMZ.cgi von D-Link 816A2_FWv1.10CNB05_R1B011D88210 besteht ein Zugriffskontrollfehler. Nicht authentifizierte Angreifer können über eine speziell gestaltete POST-Anfrage den DMZ-Dienst des Geräts setzen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Uneingeschränkter Root-Zugriff über SSH im D-Link DWR-M972V
CVE-2025-22968 KritischIm D-Link DWR-M972V 1.05SSG besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes über SSH erlaubt. Der Zugriff erfolgt uneingeschränkt über das root-Konto. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Command Execution im D-Link DI-8200
CVE-2024-51151 KritischDer D-Link DI-8200 16.07.26A1 ist über die Parameter flag und cmd in der Funktion msp_info_htm anfällig für Remote Command Execution. Angreifer können darüber aus der Ferne beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Buffer Overflow im D-Link DI-8003
CVE-2024-52759 KritischDer D-Link DI-8003 v16.07.26A1 enthält einen Pufferüberlauf, der über den Parameter ip in der Funktion ip_position_asp ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DWR-2000M – Codeausführung über präparierte Anfrage
CVE-2024-28729 KritischEin Problem im D-Link DWR 2000M 5G CPE with Wifi 6 Ax1800 sowie im D-Link DWR 5G CPE DWR-2000M_1.34ME erlaubt einem lokalen Angreifer, über eine präparierte Anfrage beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
The D-Link DSL6740C modem has an Incorrect Use of Privileged APIs vulnerability, allowing unauthenticated remote attackers to modify any user’s password by leveraging the API, thereby granting access to Web, SSH, and Telnet services using that user’s account.
CVE-2024-11068 KritischDas D-Link DSL6740C Modem weist eine Schwachstelle durch die fehlerhafte Nutzung privilegierter APIs auf. Nicht authentifizierte Angreifer aus der Ferne können darüber das Passwort jedes beliebigen Benutzers ändern und sich anschliessend über dessen Konto Zugriff auf die Web-, SSH- und Telnet-Dienste verschaffen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the sub_451208 function.
CVE-2024-48150 KritischDer D-Link DIR-820L in der Version 1.05B03 enthält eine Stack-Overflow-Schwachstelle in der Funktion sub_451208. Ein Pufferüberlauf kann von Angreifern ausgenutzt werden, um die Kontrolle über das betroffene Gerät zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DCS-960L – Stack-Overflow im HNAP-Dienst
CVE-2024-48168 KritischEine Stack-Overflow-Schwachstelle in der Funktion sub_402280 des HNAP-Dienstes des D-Link DCS-960L 1.09 erlaubt einem Angreifer die Ausführung beliebigen Codes. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-based Buffer Overflow in D-Link WLAN-Routern
CVE-2024-45695 KritischDer Webdienst bestimmter D-Link WLAN-Router-Modelle enthält eine Stack-based Buffer Overflow Schwachstelle. Nicht authentifizierte entfernte Angreifer können diese ausnutzen, um beliebigen Code auf dem Gerät auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link WLAN-Router – Stack-based Buffer Overflow im Webdienst
CVE-2024-45694 KritischDer Webdienst bestimmter D-Link-WLAN-Router enthält eine stack-basierte Pufferüberlauf-Schwachstelle, über die nicht authentifizierte entfernte Angreifer beliebigen Code auf dem Gerät ausführen können. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link WLAN-Router – Verstecktes Telnet mit fest codierten Zugangsdaten
CVE-2024-45697 KritischBestimmte D-Link-WLAN-Router besitzen eine versteckte Funktion, die den Telnet-Dienst aktiviert, sobald der WAN-Port angeschlossen wird. Nicht autorisierte Angreifer aus der Ferne können sich mit fest codierten Zugangsdaten anmelden und Betriebssystembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Certain models of D-Link wireless routers do not properly validate user input in the telnet service, allowing unauthenticated remote attackers to use hard-coded credentials to log into telnet and inject arbitrary OS commands, which can then be executed on the device.
CVE-2024-45698 KritischBestimmte WLAN-Router-Modelle von D-Link prüfen Benutzereingaben im Telnet-Dienst nicht ordnungsgemäss. Nicht authentifizierte entfernte Angreifer können sich mit fest hinterlegten Zugangsdaten über Telnet anmelden und beliebige Betriebssystembefehle einschleusen, die anschliessend auf dem Gerät ausgeführt werden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-8300 v16.07.26A1 is vulnerable to command injection via the upgrade_filter_asp function.
CVE-2024-44410 KritischDer D-Link DI-8300 in der Version 16.07.26A1 ist über die Funktion upgrade_filter_asp anfällig für Command Injection. Angreifer können dadurch beliebige Befehle auf dem betroffenen Gerät einschleusen und ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-8300 – Command Injection über die Funktion msp_info_htm
CVE-2024-44411 KritischDer D-Link DI-8300 in der Firmware-Version 16.07.26A1 ist über die Funktion msp_info_htm anfällig für Command Injection. Ein Angreifer kann darüber Betriebssystembefehle auf dem Gerät einschleusen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command Injection in D-Link DI-8100G
CVE-2024-44401 KritischD-Link DI-8100G 17.12.20A1 ist über die Funktion sub47A60C in der Datei upgrade_filter.asp anfällig für Command Injection. Ein Angreifer kann darüber beliebige Befehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-8100G – Command Injection über msp_info.htm
CVE-2024-44402 KritischDer D-Link DI-8100G 17.12.20A1 ist über eine Command Injection in msp_info.htm angreifbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-8400 – Command Injection über upgrade_filter.asp
CVE-2024-44400 KritischIn DI_8400-16.07.26A1 betrifft eine als kritisch eingestufte Schwachstelle die Funktion upgrade_filter_asp in der Datei upgrade_filter.asp. Eine Manipulation des path-Parameters kann zu Command Injection führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-846W – Remote Command Execution über tomography_ping_address
CVE-2024-41622 KritischDer D-Link DIR-846W A1 FW100A43 enthält eine Remote-Command-Execution-Schwachstelle über den Parameter tomography_ping_address in der /HNAP1/-Schnittstelle. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-846W: Remotecodeausführung über DHCP-Parameter
CVE-2024-44341 KritischDer D-Link DIR-846W A1 (FW100A43) enthält eine Remotecodeausführungs-Schwachstelle über den Parameter lan(0)_dhcps_staticlist, die per praeparierter POST-Anfrage ausgenutzt wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remotecodeausführung in D-Link DIR-846W
CVE-2024-44342 KritischD-Link DIR-846W A1 FW100A43 enthält über den Parameter wl(0).(0)_ssid eine Schwachstelle zur Remotecodeausführung. Sie wird über eine gestaltete POST-Anfrage ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command Execution im D-Link DI-8004W
CVE-2024-44382 KritischDer D-Link DI-8004W 16.07.26A1 enthält in der jhttpd-Funktion upgrade_filter_asp eine Schwachstelle zur Befehlsausführung. Angreifer können darüber beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Execution in D-Link DI_8004W über jhttpd msp_info_htm
CVE-2024-44381 KritischD-Link DI_8004W in der Version 16.07.26A1 enthält eine Schwachstelle zur Befehlsausführung in der Funktion msp_info_htm des jhttpd-Dienstes. Ein Angreifer kann darüber beliebige Befehle auf dem Gerät ausführen. Angesichts der einfachen Ausnutzbarkeit ist die Lücke besonders kritisch. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-860L – Buffer Overflow in gena.cgi
CVE-2024-42812 KritischIm D-Link DIR-860L v2.03 besteht eine Buffer-Overflow-Schwachstelle, weil die Länge des SID-Felds in gena.cgi nicht geprüft wird. Ein erfolgreicher Angriff kann das entfernte Zielgerät zum Absturz bringen oder beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fest codierte Zugangsdaten in D-Link DIR-300
CVE-2024-41616 KritischD-Link DIR-300 REVA FIRMWARE v1.06B05_WW enthält fest codierte Zugangsdaten im Telnet-Dienst. Angreifer können diese nutzen, um sich unbefugt Zugang zum Gerät zu verschaffen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fest codierte Telnet-Zugangsdaten im D-Link DIR-820LW
CVE-2024-41610 KritischDer D-Link DIR-820LW REVB (Firmware Patch 2.03.B01_TC) enthält fest codierte Zugangsdaten im Telnet-Dienst. Angreifer können sich damit aus der Ferne am Telnet-Dienst anmelden und beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-860L – Fest kodierte Telnet-Zugangsdaten
CVE-2024-41611 KritischIm D-Link DIR-860L REVA FIRMWARE PATCH 1.10..B04 enthält der Telnet-Dienst fest kodierte Zugangsdaten, wodurch Angreifer sich aus der Ferne am Telnet-Dienst anmelden und beliebige Befehle ausführen können. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung über alternativen Pfad in D-Link
CVE-2024-38437 KritischIn einem D-Link-Produkt besteht eine Authentifizierungsumgehung über einen alternativen Pfad oder Kanal (CWE-288). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung durch Capture-Replay bei D-Link
CVE-2024-38438 KritischIn einem D-Link-Produkt besteht eine Schwachstelle zur Umgehung der Authentifizierung durch Capture-Replay (CWE-294). Ein Angreifer kann aufgezeichnete Authentifizierungsdaten erneut abspielen und so die Zugangskontrolle umgehen. Dadurch lässt sich unbefugter Zugriff erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-823X – Remote Code Execution
CVE-2024-39962 KritischDer D-Link DIR-823X AX3000 Dual-Band Gigabit Wireless Router in der Version v21_D240126 enthält eine Schwachstelle für entfernte Codeausführung im Parameter ntp_zone_val unter /goform/set_ntp. Die Lücke wird über eine speziell präparierte HTTP-Anfrage ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DAP-1650 – Directory Traversal in hedwig.cgi ermöglicht Rechteausweitung
CVE-2024-40505 KritischEine Directory-Traversal-Schwachstelle in der Firmware v.1.03 von D-Link DAP-1650 erlaubt einem lokalen Angreifer, über die Komponente hedwig.cgi seine Rechte auszuweiten. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
Authentifizierungsumgehung durch fest codierten Schlüssel in D-Link D-View
CVE-2024-5296 KritischIn D-Link D-View besteht eine Schwachstelle, die es entfernten Angreifern erlaubt, die Authentifizierung auf betroffenen Installationen zu umgehen. Der Fehler liegt in der Klasse TokenUtils und beruht auf einem fest codierten kryptografischen Schlüssel. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich; ein Angreifer kann darüber die Authentifizierung des Systems umgehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-845L – Permission Bypass
CVE-2024-33110 KritischDer D-Link DIR-845L Router in Version 1.01KRb03 und früher ist über die Komponente getcfg.php anfällig für einen Permission Bypass. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
D-Link D-View – Directory Traversal in TftpReceiveFileHandler (RCE)
CVE-2023-32165 KritischIn D-Link D-View erlaubt eine Directory-Traversal-Schwachstelle entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Klasse TftpReceiveFileHandler und resultiert aus fehlender Validierung eines benutzergesteuerten Pfads vor dessen Verwendung in Dateioperationen. Ein Angreifer kann so Code im SYSTEM-Kontext ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link D-View – Authentifizierungsumgehung durch fest codierten kryptografischen Schlüssel
CVE-2023-32169 KritischIn D-Link D-View erlaubt ein fest codierter kryptografischer Schlüssel in der Klasse TokenUtils einem nicht authentifizierten, entfernten Angreifer die Umgehung der Authentifizierung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte D-View-Version von D-Link einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link D-View: Remotecodeausführung über coreservice_action_script
CVE-2023-44414 KritischD-Link D-View enthält in der coreservice_action_script-Aktion eine exponierte gefährliche Funktion, die entfernten Angreifern ohne Authentifizierung die Ausführung beliebigen Codes im Kontext von SYSTEM erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link D-View – Authentifizierungsumgehung durch fest codierte Zugangsdaten
CVE-2023-44411 KritischDie Klasse InstallApplication von D-Link D-View enthält ein fest codiertes Passwort für die aus der Ferne erreichbare Datenbank. Ein Angreifer kann diese Schwachstelle nutzen, um die Authentifizierung auf betroffenen Installationen zu umgehen; eine Authentifizierung ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-822+: Command-Injection in upload_firmware.cgi
CVE-2024-33344 KritischDer D-Link DIR-822+ (V1.0.5) enthält eine Command-Injection in der Funktion ftext von upload_firmware.cgi, die entfernten Angreifern die Ausführung beliebiger Befehle über die Shell erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link Go-RT-AC750 – Stack-based Buffer Overflow in hnap_main
CVE-2024-27683 KritischDas D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 enthält einen stack-basierten Pufferüberlauf in der Funktion hnap_main. Ein Angreifer kann eine POST-Anfrage senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Unauthentifizierte Remote Code Execution in D-Link DIR-845L
CVE-2024-29385 KritischDer D-Link DIR-845L Router bis einschliesslich Version v1.01KRb03 weist eine unauthentifizierte Remote-Code-Execution-Schwachstelle auf. Diese befindet sich in der cgibin-Binary über die Funktion soapcgi_main. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Command Injection in D-Link DIR-816
CVE-2023-24331 KritischIn D-Link DIR-816 mit der Firmware-Version DIR-816_A2_v1.10CNB04 besteht eine Command-Injection-Schwachstelle. Angreifer können über den Parameter urlAdd beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816A2: Remote Code Execution über wizardstep4_ssid_2
CVE-2024-24321 KritischIm D-Link DIR-816A2 (Firmware v1.10CNB05) besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, über den Parameter wizardstep4_ssid_2 in der Funktion sub_42DA54 beliebigen Code auszuführen. Da die Ausnutzung aus der Ferne und ohne Zutun des Nutzers möglich ist, kann ein Angreifer die vollständige Kontrolle über das betroffene Gerät erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link Go-RT-AC750 – Stack-based Buffer Overflow in genacgi_main
CVE-2024-22852 KritischDas D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 enthält einen stack-basierten Pufferüberlauf in der Funktion genacgi_main. Über eine speziell gestaltete Payload können Angreifer den Telnet-Dienst aktivieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fest hinterlegtes Passwort in D-LINK Go-RT-AC750 erlaubt Root-Zugriff
CVE-2024-22853 KritischDer D-LINK Go-RT-AC750 mit Firmware GORTAC750_A1_FW_v101b03 enthält ein fest hinterlegtes Passwort für das Konto Alphanetworks. Entfernte Angreifer können darüber über eine Telnet-Sitzung Root-Zugriff auf das Gerät erlangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DAP-1650 – Command Injection in gena.cgi mit Root-Rechten
CVE-2024-23624 KritischIm Modul gena.cgi von D-Link DAP-1650 besteht eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann sie ausnutzen, um auf dem Gerät als Root Befehle auszuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Command-Injection über UPnP in D-Link DAP-1650
CVE-2024-23625 KritischIn D-Link-DAP-1650-Geraeten besteht bei der Verarbeitung von UPnP-SUBSCRIBE- Nachrichten eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann sie ausnutzen, um Befehle mit Root-Rechten auf dem Geraet auszuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
D-Link DIR-815: Command Injection in ssdpcgi_main
CVE-2024-22651 KritischIn der Funktion ssdpcgi_main der cgibin-Binary der D-Link DIR-815 Router- Firmware v1.04 besteht eine Command-Injection-Schwachstelle. Ein Angreifer kann dadurch beliebige Befehle auf dem betroffenen Gerät einschleusen und ausführen. Dies kann zur vollständigen Kompromittierung des Routers führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow im D-Link DIR-882
CVE-2024-22751 KritischDer D-Link DIR-882 (DIR882A1_FW130B06) enthält einen Stack Overflow, der über die Funktion sub_477AA0 ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link Go-RT-AC750 – Stack-Overflow im cgibin
CVE-2024-22916 KritischIn D-Link Go-RT-AC750 v101b03 ist die sprintf-Funktion innerhalb der Funktion sub_40E700 im cgibin anfällig für einen Stack-Overflow. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Injection in D-Link DIR-822+
CVE-2023-51984 KritischIn D-Link DIR-822+ V1.0.2 wurde in der Funktion SetStaticRouteSettings eine Command-Injection entdeckt, die entfernten Angreifern die Ausführung beliebiger Befehle über die Shell ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Login-Umgehung in D-Link DIR-822+ über HNAP1-Schnittstelle
CVE-2023-51987 KritischD-Link DIR-822+ V1.0.2 enthält eine Login-Umgehung in der HNAP1-Schnittstelle, die es Angreifern erlaubt, sich mit leeren Passwörtern an Administratorkonten anzumelden. Dadurch lässt sich die Authentifizierung vollständig umgehen und administrative Kontrolle über das Gerät erlangen. Die Lücke ist aus der Ferne ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.