1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 3

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 101 bis 150 von 567

  1. Zugriffskontrollfehler in D-Link formDMZ.cgi

    CVE-2024-57684 Kritisch

    In der Komponente formDMZ.cgi von D-Link 816A2_FWv1.10CNB05_R1B011D88210 besteht ein Zugriffskontrollfehler. Nicht authentifizierte Angreifer können über eine speziell gestaltete POST-Anfrage den DMZ-Dienst des Geräts setzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Uneingeschränkter Root-Zugriff über SSH im D-Link DWR-M972V

    CVE-2025-22968 Kritisch

    Im D-Link DWR-M972V 1.05SSG besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes über SSH erlaubt. Der Zugriff erfolgt uneingeschränkt über das root-Konto. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Remote Command Execution im D-Link DI-8200

    CVE-2024-51151 Kritisch

    Der D-Link DI-8200 16.07.26A1 ist über die Parameter flag und cmd in der Funktion msp_info_htm anfällig für Remote Command Execution. Angreifer können darüber aus der Ferne beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Buffer Overflow im D-Link DI-8003

    CVE-2024-52759 Kritisch

    Der D-Link DI-8003 v16.07.26A1 enthält einen Pufferüberlauf, der über den Parameter ip in der Funktion ip_position_asp ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. D-Link DWR-2000M – Codeausführung über präparierte Anfrage

    CVE-2024-28729 Kritisch

    Ein Problem im D-Link DWR 2000M 5G CPE with Wifi 6 Ax1800 sowie im D-Link DWR 5G CPE DWR-2000M_1.34ME erlaubt einem lokalen Angreifer, über eine präparierte Anfrage beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. The D-Link DSL6740C modem has an Incorrect Use of Privileged APIs vulnerability, allowing unauthenticated remote attackers to modify any user’s password by leveraging the API, thereby granting access to Web, SSH, and Telnet services using that user’s account.

    CVE-2024-11068 Kritisch

    Das D-Link DSL6740C Modem weist eine Schwachstelle durch die fehlerhafte Nutzung privilegierter APIs auf. Nicht authentifizierte Angreifer aus der Ferne können darüber das Passwort jedes beliebigen Benutzers ändern und sich anschliessend über dessen Konto Zugriff auf die Web-, SSH- und Telnet-Dienste verschaffen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the sub_451208 function.

    CVE-2024-48150 Kritisch

    Der D-Link DIR-820L in der Version 1.05B03 enthält eine Stack-Overflow-Schwachstelle in der Funktion sub_451208. Ein Pufferüberlauf kann von Angreifern ausgenutzt werden, um die Kontrolle über das betroffene Gerät zu erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. D-Link DCS-960L – Stack-Overflow im HNAP-Dienst

    CVE-2024-48168 Kritisch

    Eine Stack-Overflow-Schwachstelle in der Funktion sub_402280 des HNAP-Dienstes des D-Link DCS-960L 1.09 erlaubt einem Angreifer die Ausführung beliebigen Codes. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Stack-based Buffer Overflow in D-Link WLAN-Routern

    CVE-2024-45695 Kritisch

    Der Webdienst bestimmter D-Link WLAN-Router-Modelle enthält eine Stack-based Buffer Overflow Schwachstelle. Nicht authentifizierte entfernte Angreifer können diese ausnutzen, um beliebigen Code auf dem Gerät auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. D-Link WLAN-Router – Stack-based Buffer Overflow im Webdienst

    CVE-2024-45694 Kritisch

    Der Webdienst bestimmter D-Link-WLAN-Router enthält eine stack-basierte Pufferüberlauf-Schwachstelle, über die nicht authentifizierte entfernte Angreifer beliebigen Code auf dem Gerät ausführen können. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. D-Link WLAN-Router – Verstecktes Telnet mit fest codierten Zugangsdaten

    CVE-2024-45697 Kritisch

    Bestimmte D-Link-WLAN-Router besitzen eine versteckte Funktion, die den Telnet-Dienst aktiviert, sobald der WAN-Port angeschlossen wird. Nicht autorisierte Angreifer aus der Ferne können sich mit fest codierten Zugangsdaten anmelden und Betriebssystembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Certain models of D-Link wireless routers do not properly validate user input in the telnet service, allowing unauthenticated remote attackers to use hard-coded credentials to log into telnet and inject arbitrary OS commands, which can then be executed on the device.

    CVE-2024-45698 Kritisch

    Bestimmte WLAN-Router-Modelle von D-Link prüfen Benutzereingaben im Telnet-Dienst nicht ordnungsgemäss. Nicht authentifizierte entfernte Angreifer können sich mit fest hinterlegten Zugangsdaten über Telnet anmelden und beliebige Betriebssystembefehle einschleusen, die anschliessend auf dem Gerät ausgeführt werden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. D-Link DI-8300 v16.07.26A1 is vulnerable to command injection via the upgrade_filter_asp function.

    CVE-2024-44410 Kritisch

    Der D-Link DI-8300 in der Version 16.07.26A1 ist über die Funktion upgrade_filter_asp anfällig für Command Injection. Angreifer können dadurch beliebige Befehle auf dem betroffenen Gerät einschleusen und ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. D-Link DI-8300 – Command Injection über die Funktion msp_info_htm

    CVE-2024-44411 Kritisch

    Der D-Link DI-8300 in der Firmware-Version 16.07.26A1 ist über die Funktion msp_info_htm anfällig für Command Injection. Ein Angreifer kann darüber Betriebssystembefehle auf dem Gerät einschleusen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Command Injection in D-Link DI-8100G

    CVE-2024-44401 Kritisch

    D-Link DI-8100G 17.12.20A1 ist über die Funktion sub47A60C in der Datei upgrade_filter.asp anfällig für Command Injection. Ein Angreifer kann darüber beliebige Befehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. D-Link DI-8100G – Command Injection über msp_info.htm

    CVE-2024-44402 Kritisch

    Der D-Link DI-8100G 17.12.20A1 ist über eine Command Injection in msp_info.htm angreifbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. D-Link DI-8400 – Command Injection über upgrade_filter.asp

    CVE-2024-44400 Kritisch

    In DI_8400-16.07.26A1 betrifft eine als kritisch eingestufte Schwachstelle die Funktion upgrade_filter_asp in der Datei upgrade_filter.asp. Eine Manipulation des path-Parameters kann zu Command Injection führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. D-Link DIR-846W – Remote Command Execution über tomography_ping_address

    CVE-2024-41622 Kritisch

    Der D-Link DIR-846W A1 FW100A43 enthält eine Remote-Command-Execution-Schwachstelle über den Parameter tomography_ping_address in der /HNAP1/-Schnittstelle. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. D-Link DIR-846W: Remotecodeausführung über DHCP-Parameter

    CVE-2024-44341 Kritisch

    Der D-Link DIR-846W A1 (FW100A43) enthält eine Remotecodeausführungs-Schwachstelle über den Parameter lan(0)_dhcps_staticlist, die per praeparierter POST-Anfrage ausgenutzt wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Remotecodeausführung in D-Link DIR-846W

    CVE-2024-44342 Kritisch

    D-Link DIR-846W A1 FW100A43 enthält über den Parameter wl(0).(0)_ssid eine Schwachstelle zur Remotecodeausführung. Sie wird über eine gestaltete POST-Anfrage ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Command Execution im D-Link DI-8004W

    CVE-2024-44382 Kritisch

    Der D-Link DI-8004W 16.07.26A1 enthält in der jhttpd-Funktion upgrade_filter_asp eine Schwachstelle zur Befehlsausführung. Angreifer können darüber beliebige Befehle auf dem Gerät ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Command-Execution in D-Link DI_8004W über jhttpd msp_info_htm

    CVE-2024-44381 Kritisch

    D-Link DI_8004W in der Version 16.07.26A1 enthält eine Schwachstelle zur Befehlsausführung in der Funktion msp_info_htm des jhttpd-Dienstes. Ein Angreifer kann darüber beliebige Befehle auf dem Gerät ausführen. Angesichts der einfachen Ausnutzbarkeit ist die Lücke besonders kritisch. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. D-Link DIR-860L – Buffer Overflow in gena.cgi

    CVE-2024-42812 Kritisch

    Im D-Link DIR-860L v2.03 besteht eine Buffer-Overflow-Schwachstelle, weil die Länge des SID-Felds in gena.cgi nicht geprüft wird. Ein erfolgreicher Angriff kann das entfernte Zielgerät zum Absturz bringen oder beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Fest codierte Zugangsdaten in D-Link DIR-300

    CVE-2024-41616 Kritisch

    D-Link DIR-300 REVA FIRMWARE v1.06B05_WW enthält fest codierte Zugangsdaten im Telnet-Dienst. Angreifer können diese nutzen, um sich unbefugt Zugang zum Gerät zu verschaffen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Fest codierte Telnet-Zugangsdaten im D-Link DIR-820LW

    CVE-2024-41610 Kritisch

    Der D-Link DIR-820LW REVB (Firmware Patch 2.03.B01_TC) enthält fest codierte Zugangsdaten im Telnet-Dienst. Angreifer können sich damit aus der Ferne am Telnet-Dienst anmelden und beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. D-Link DIR-860L – Fest kodierte Telnet-Zugangsdaten

    CVE-2024-41611 Kritisch

    Im D-Link DIR-860L REVA FIRMWARE PATCH 1.10..B04 enthält der Telnet-Dienst fest kodierte Zugangsdaten, wodurch Angreifer sich aus der Ferne am Telnet-Dienst anmelden und beliebige Befehle ausführen können. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Authentifizierungsumgehung über alternativen Pfad in D-Link

    CVE-2024-38437 Kritisch

    In einem D-Link-Produkt besteht eine Authentifizierungsumgehung über einen alternativen Pfad oder Kanal (CWE-288). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Authentifizierungsumgehung durch Capture-Replay bei D-Link

    CVE-2024-38438 Kritisch

    In einem D-Link-Produkt besteht eine Schwachstelle zur Umgehung der Authentifizierung durch Capture-Replay (CWE-294). Ein Angreifer kann aufgezeichnete Authentifizierungsdaten erneut abspielen und so die Zugangskontrolle umgehen. Dadurch lässt sich unbefugter Zugriff erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. D-Link DIR-823X – Remote Code Execution

    CVE-2024-39962 Kritisch

    Der D-Link DIR-823X AX3000 Dual-Band Gigabit Wireless Router in der Version v21_D240126 enthält eine Schwachstelle für entfernte Codeausführung im Parameter ntp_zone_val unter /goform/set_ntp. Die Lücke wird über eine speziell präparierte HTTP-Anfrage ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. D-Link DAP-1650 – Directory Traversal in hedwig.cgi ermöglicht Rechteausweitung

    CVE-2024-40505 Kritisch

    Eine Directory-Traversal-Schwachstelle in der Firmware v.1.03 von D-Link DAP-1650 erlaubt einem lokalen Angreifer, über die Komponente hedwig.cgi seine Rechte auszuweiten. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  31. Authentifizierungsumgehung durch fest codierten Schlüssel in D-Link D-View

    CVE-2024-5296 Kritisch

    In D-Link D-View besteht eine Schwachstelle, die es entfernten Angreifern erlaubt, die Authentifizierung auf betroffenen Installationen zu umgehen. Der Fehler liegt in der Klasse TokenUtils und beruht auf einem fest codierten kryptografischen Schlüssel. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich; ein Angreifer kann darüber die Authentifizierung des Systems umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. D-Link DIR-845L – Permission Bypass

    CVE-2024-33110 Kritisch

    Der D-Link DIR-845L Router in Version 1.01KRb03 und früher ist über die Komponente getcfg.php anfällig für einen Permission Bypass. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  33. D-Link D-View – Directory Traversal in TftpReceiveFileHandler (RCE)

    CVE-2023-32165 Kritisch

    In D-Link D-View erlaubt eine Directory-Traversal-Schwachstelle entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt in der Klasse TftpReceiveFileHandler und resultiert aus fehlender Validierung eines benutzergesteuerten Pfads vor dessen Verwendung in Dateioperationen. Ein Angreifer kann so Code im SYSTEM-Kontext ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. D-Link D-View – Authentifizierungsumgehung durch fest codierten kryptografischen Schlüssel

    CVE-2023-32169 Kritisch

    In D-Link D-View erlaubt ein fest codierter kryptografischer Schlüssel in der Klasse TokenUtils einem nicht authentifizierten, entfernten Angreifer die Umgehung der Authentifizierung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte D-View-Version von D-Link einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. D-Link D-View: Remotecodeausführung über coreservice_action_script

    CVE-2023-44414 Kritisch

    D-Link D-View enthält in der coreservice_action_script-Aktion eine exponierte gefährliche Funktion, die entfernten Angreifern ohne Authentifizierung die Ausführung beliebigen Codes im Kontext von SYSTEM erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. D-Link D-View – Authentifizierungsumgehung durch fest codierte Zugangsdaten

    CVE-2023-44411 Kritisch

    Die Klasse InstallApplication von D-Link D-View enthält ein fest codiertes Passwort für die aus der Ferne erreichbare Datenbank. Ein Angreifer kann diese Schwachstelle nutzen, um die Authentifizierung auf betroffenen Installationen zu umgehen; eine Authentifizierung ist zur Ausnutzung nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. D-Link DIR-822+: Command-Injection in upload_firmware.cgi

    CVE-2024-33344 Kritisch

    Der D-Link DIR-822+ (V1.0.5) enthält eine Command-Injection in der Funktion ftext von upload_firmware.cgi, die entfernten Angreifern die Ausführung beliebiger Befehle über die Shell erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. D-Link Go-RT-AC750 – Stack-based Buffer Overflow in hnap_main

    CVE-2024-27683 Kritisch

    Das D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 enthält einen stack-basierten Pufferüberlauf in der Funktion hnap_main. Ein Angreifer kann eine POST-Anfrage senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. Unauthentifizierte Remote Code Execution in D-Link DIR-845L

    CVE-2024-29385 Kritisch

    Der D-Link DIR-845L Router bis einschliesslich Version v1.01KRb03 weist eine unauthentifizierte Remote-Code-Execution-Schwachstelle auf. Diese befindet sich in der cgibin-Binary über die Funktion soapcgi_main. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  40. Command Injection in D-Link DIR-816

    CVE-2023-24331 Kritisch

    In D-Link DIR-816 mit der Firmware-Version DIR-816_A2_v1.10CNB04 besteht eine Command-Injection-Schwachstelle. Angreifer können über den Parameter urlAdd beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. D-Link DIR-816A2: Remote Code Execution über wizardstep4_ssid_2

    CVE-2024-24321 Kritisch

    Im D-Link DIR-816A2 (Firmware v1.10CNB05) besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, über den Parameter wizardstep4_ssid_2 in der Funktion sub_42DA54 beliebigen Code auszuführen. Da die Ausnutzung aus der Ferne und ohne Zutun des Nutzers möglich ist, kann ein Angreifer die vollständige Kontrolle über das betroffene Gerät erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. D-Link Go-RT-AC750 – Stack-based Buffer Overflow in genacgi_main

    CVE-2024-22852 Kritisch

    Das D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 enthält einen stack-basierten Pufferüberlauf in der Funktion genacgi_main. Über eine speziell gestaltete Payload können Angreifer den Telnet-Dienst aktivieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Fest hinterlegtes Passwort in D-LINK Go-RT-AC750 erlaubt Root-Zugriff

    CVE-2024-22853 Kritisch

    Der D-LINK Go-RT-AC750 mit Firmware GORTAC750_A1_FW_v101b03 enthält ein fest hinterlegtes Passwort für das Konto Alphanetworks. Entfernte Angreifer können darüber über eine Telnet-Sitzung Root-Zugriff auf das Gerät erlangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. D-Link DAP-1650 – Command Injection in gena.cgi mit Root-Rechten

    CVE-2024-23624 Kritisch

    Im Modul gena.cgi von D-Link DAP-1650 besteht eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann sie ausnutzen, um auf dem Gerät als Root Befehle auszuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  45. Command-Injection über UPnP in D-Link DAP-1650

    CVE-2024-23625 Kritisch

    In D-Link-DAP-1650-Geraeten besteht bei der Verarbeitung von UPnP-SUBSCRIBE- Nachrichten eine Command-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer kann sie ausnutzen, um Befehle mit Root-Rechten auf dem Geraet auszuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  46. D-Link DIR-815: Command Injection in ssdpcgi_main

    CVE-2024-22651 Kritisch

    In der Funktion ssdpcgi_main der cgibin-Binary der D-Link DIR-815 Router- Firmware v1.04 besteht eine Command-Injection-Schwachstelle. Ein Angreifer kann dadurch beliebige Befehle auf dem betroffenen Gerät einschleusen und ausführen. Dies kann zur vollständigen Kompromittierung des Routers führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Stack Overflow im D-Link DIR-882

    CVE-2024-22751 Kritisch

    Der D-Link DIR-882 (DIR882A1_FW130B06) enthält einen Stack Overflow, der über die Funktion sub_477AA0 ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. D-Link Go-RT-AC750 – Stack-Overflow im cgibin

    CVE-2024-22916 Kritisch

    In D-Link Go-RT-AC750 v101b03 ist die sprintf-Funktion innerhalb der Funktion sub_40E700 im cgibin anfällig für einen Stack-Overflow. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Command-Injection in D-Link DIR-822+

    CVE-2023-51984 Kritisch

    In D-Link DIR-822+ V1.0.2 wurde in der Funktion SetStaticRouteSettings eine Command-Injection entdeckt, die entfernten Angreifern die Ausführung beliebiger Befehle über die Shell ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Login-Umgehung in D-Link DIR-822+ über HNAP1-Schnittstelle

    CVE-2023-51987 Kritisch

    D-Link DIR-822+ V1.0.2 enthält eine Login-Umgehung in der HNAP1-Schnittstelle, die es Angreifern erlaubt, sich mit leeren Passwörtern an Administratorkonten anzumelden. Dadurch lässt sich die Authentifizierung vollständig umgehen und administrative Kontrolle über das Gerät erlangen. Die Lücke ist aus der Ferne ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog