1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 4

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 151 bis 200 von 567

  1. Remotecodeausführung in D-Link dir815 über soapcgi_main

    CVE-2023-51123 Kritisch

    In D-Link dir815 v.1.01SSb08.bin besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, beliebigen Code auszuführen. Die Ausnutzung erfolgt über eine präparierte POST-Anfrage an den Parameter service in der Funktion soapcgi_main der cgibin-Komponente. Dadurch kann ein Angreifer aus der Ferne die Kontrolle über das Gerät übernehmen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. D-Link D-View 8: Manipulation der Probe-Inventardaten

    CVE-2023-7163 Kritisch

    In D-Link D-View 8 v2.0.2.89 und früher können Angreifer das Probe-Inventar des D-View-Dienstes manipulieren. Dies kann zur Offenlegung von Informationen anderer Probes, zu Denial-of-Service-Zuständen durch ein volllaufendes Probe-Inventar oder zur Ausführung von Aufgaben auf anderen Probes führen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  3. D-Link DIR-850L – Remote Code Execution

    CVE-2023-49004 Kritisch

    Im D-Link DIR-850L v.B1_FW223WWb01 besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, über ein präpariertes Skript im Parameter en beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. D-Link Go-RT-AC750 – Command Injection über den service-Parameter

    CVE-2023-48842 Kritisch

    Der D-Link Go-RT-AC750 revA_v101b03 enthält eine Command-Injection-Schwachstelle über den Parameter service in hedwig.cgi. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. D-Link DAR-7000 – SQL-Injection in editrole.php

    CVE-2023-42406 Kritisch

    Eine SQL-Injection-Schwachstelle im D-Link Online Behavior Audit Gateway DAR-7000 V31R02B1413C erlaubt einem entfernten Angreifer, über die Komponente editrole.php an sensible Informationen zu gelangen und beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. SQL-Injection in D-Link DAR-7000

    CVE-2023-44693 Kritisch

    Das D-Link Online Behavior Audit Gateway DAR-7000 (Version V31R02B1413C) ist über die Datei /importexport.php für SQL-Injection anfällig. Ein Angreifer kann über diese Schwachstelle manipulierte Datenbankabfragen einschleusen und so unberechtigt auf Daten zugreifen oder diese verändern. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. SQL-Injection im D-Link DAR-7000

    CVE-2023-44694 Kritisch

    Das D-Link Online behavior audit gateway DAR-7000 V31R02B1413C ist über /log/mailrecvview.php für SQL-Injection anfällig. Angreifer können darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. D-Link DIR-820L – Stack-Overflow in der Funktion sub_4507CC

    CVE-2023-44808 Kritisch

    Der D-Link DIR-820L in der Version 1.05B03 weist in der Funktion sub_4507CC eine Stack-Overflow-Schwachstelle auf. Ein Angreifer kann dies zum Einschleusen und Ausführen von Code oder zum Absturz des Geräts nutzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. D-Link DIR-820L – Unsichere Berechtigungen

    CVE-2023-44809 Kritisch

    Das D-Link-Gerät DIR-820L 1.05B03 ist für unsichere Berechtigungen (Insecure Permissions) anfällig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. D-Link DI-7000-Serie – Buffer Overflow über den fn-Parameter in tgfile.htm

    CVE-2023-45572 Kritisch

    Eine Buffer-Overflow-Schwachstelle in mehreren D-Link-Geräten (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7100GV2.D1, DI-7200G+V2.D1, DI-7200GV2.E1, DI-7300G+V2.D1 und DI-7400G+V2.D1 in den genannten Firmware-Ständen und früher) erlaubt einem entfernten Angreifer, über den Parameter fn der Funktion tgfile.htm beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Buffer Overflow vulnerability in D-Link device DI-7003GV2.D1 v.23.08.25D1 and before, DI-7100G+V2.D1 v.23.08.23D1 and before, DI-7100GV2.D1 v.23.08.23D1, DI-7200G+V2.D1 v.23.08.23D1 and before, DI-7200GV2.E1 v.23.08.23E1 and before, DI-7300G+V2.D1 v.23.08.23D1, and DI-7400G+V2.D1 v.23.08.23D1 and before allows a remote attacker to execute arbitrary code via the n parameter of the mrclfile_del.asp function.

    CVE-2023-45573 Kritisch

    In mehreren D-Link-Geräten (unter anderem DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1 und DI-7400G+V2.D1) besteht ein Pufferüberlauf. Ein entfernter Angreifer kann über den Parameter n der Funktion mrclfile_del.asp beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. D-Link Router: Pufferüberlauf über den fn-Parameter ermöglicht Codeausführung

    CVE-2023-45574 Kritisch

    In mehreren D-Link-Geräten der DI-7000-Serie (unter anderem DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1 und DI-7400G+V2.D1) besteht in bestimmten Firmware-Versionen ein Pufferüberlauf. Ein entfernter Angreifer kann über den fn-Parameter der Funktion file.data beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. D-Link DI-7xxx – Stack Overflow über den ip-Parameter in ip_position.asp

    CVE-2023-45575 Kritisch

    Eine Stack-Overflow-Schwachstelle in mehreren D-Link-Geräten der DI-7xxx-Reihe (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1, DI-7300G+V2.D1, DI-7400G+V2.D1) in den genannten Firmware-Ständen erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über den Parameter ip der Funktion ip_position.asp. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Stack Overflow in D-Link-Geräten der DI-7000-Reihe

    CVE-2023-45577 Kritisch

    In mehreren D-Link-Geräten der DI-7000-Reihe (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1, DI-7300G+V2.D1, DI-7400G+V2.D1) besteht über den Parameter wanid der Funktion H5/speedlimit.data ein Stack Overflow, der einem entfernten Angreifer die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Buffer Overflow mit RCE in D-Link-Geräten (jingx.asp)

    CVE-2023-45579 Kritisch

    In mehreren D-Link-Geräten (unter anderem DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1 und DI-7400G+V2.D1) besteht ein Pufferüberlauf. Ein entfernter Angreifer kann über den Parameter ip/type in der Funktion jingx.asp beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. D-Link: Buffer Overflow in mehreren Geraeten über upnp_ctrl.asp

    CVE-2023-45576 Kritisch

    Mehrere D-Link-Geraete (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200G+V2.D1) enthalten in aelteren Firmware-Staenden einen Buffer Overflow, der entfernten Angreifern über die Parameter remove_ext_proto/remove_ext_port der Funktion upnp_ctrl.asp die Ausführung beliebigen Codes erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Buffer-Overflow in D-Link DI-7003GV2 und weiteren DI-Modellen

    CVE-2023-45578 Kritisch

    In D-Link-Geräten des Modells DI-7003GV2.D1 (Version v.23.08.25D1 und früher) sowie in weiteren Modellen der Reihen DI-7100, DI-7200, DI-7300 und DI-7400 besteht eine Buffer-Overflow-Schwachstelle. Ein entfernter Angreifer kann über die Parameter pap_en und chap_en der Funktion pppoe_base.asp beliebigen Code ausführen. Da der Angriff aus der Ferne möglich ist, ist das Risiko besonders hoch. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. D-Link DI-7000-Serie – Buffer Overflow über ddns.asp

    CVE-2023-45580 Kritisch

    Eine Buffer-Overflow-Schwachstelle in mehreren D-Link-Geräten der DI-7000-Serie (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1) in verschiedenen Firmware-Ständen bis 23.08.x erlaubt einem entfernten Angreifer, über die Parameter wild/mx und weitere der Funktion ddns.asp beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the cancelPing function.

    CVE-2023-44807 Kritisch

    Im D-Link DIR-820L 1.05B03 besteht ein Stack-basierter Pufferüberlauf in der Funktion cancelPing. Ein Angreifer kann darüber den Programmablauf beeinflussen und im schlimmsten Fall beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Buffer Overflow im D-Link DIR-619L

    CVE-2023-43869 Kritisch

    Der D-Link DIR-619L B1 2.02 ist über die Funktion formSetWAN_Wizard56 für einen Pufferüberlauf anfällig. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Command Injection in D-Link DIR-806

    CVE-2023-43129 Kritisch

    Der D-Link DIR-806 1200M11AC WLAN-Router (Firmware DIR806A1_FW100CNb11) ist aufgrund einer unzureichenden Filterung der REMOTE_PORT-Parameter für Command Injection anfällig. Ein Angreifer kann über diese Schwachstelle beliebige Befehle einschleusen und ausführen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Command Injection im D-Link DIR-806

    CVE-2023-43130 Kritisch

    Der D-Link DIR-806 1200M11AC WLAN-Router (DIR806A1_FW100CNb11) ist anfällig für Command Injection. Angreifer können darüber beliebige Befehle auf dem Gerät einschleusen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Command-Injection in D-LINK DIR-806

    CVE-2023-43128 Kritisch

    Der WLAN-Router D-LINK DIR-806 (1200M11AC, DIR806A1_FW100CNb11) ist aufgrund unzureichender Filterung der HTTP_ST-Parameter für Command-Injection anfällig. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. D-Link DIR-823G: Stack Overflow in SetWifiDownSettings

    CVE-2023-43235 Kritisch

    Der D-Link DIR-823G (v1.0.2B05) enthält einen Stack Overflow über die Parameter StartTime und EndTime in SetWifiDownSettings. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Stack-Overflow in D-Link DIR-816 A2

    CVE-2023-43237 Kritisch

    Im D-Link DIR-816 A2 (Version v1.10CNB05) wurde ein Stack-Overflow entdeckt. Die Schwachstelle wird über den Parameter macCloneMac in der Funktion setMAC ausgelöst. Ein erfolgreicher Angriff kann zu Speicherbeschädigung und potenziell zur Ausführung von Schadcode führen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Stack Overflow in D-Link DIR-816 A2

    CVE-2023-43236 Kritisch

    In D-Link DIR-816 A2 v1.10CNB05 wurde über den Parameter statuscheckpppoeuser in dir_setWanWifi ein Stack Overflow entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. D-Link DIR-823G – Stack Overflow in SetWLanRadioSecurity

    CVE-2023-43241 Kritisch

    Der D-Link DIR-823G v1.0.2B05 enthält einen Stack Overflow über die Parameter TXPower und GuardInt in SetWLanRadioSecurity. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. D-Link DIR-816 A2 v1.10CNB05 was discovered to contain a stack overflow via parameter removeRuleList in form2IPQoSTcDel.

    CVE-2023-43242 Kritisch

    Im D-Link DIR-816 A2 v1.10CNB05 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter removeRuleList in form2IPQoSTcDel ausgelöst werden kann. Ein Angreifer kann darüber den Programmablauf beeinflussen und im schlimmsten Fall beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Stack Overflow im D-Link DIR-816

    CVE-2023-43238 Kritisch

    Der D-Link DIR-816 A2 v1.10CNB05 enthält einen Stack Overflow, der über den Parameter nvmacaddr in form2Dhcpip.cgi ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Stack-Overflow in D-Link DIR-816 A2 über Parameter sip_address

    CVE-2023-43240 Kritisch

    In D-Link DIR-816 A2 v1.10CNB05 wurde ein Stack-Overflow über den Parameter sip_address in der Funktion ipportFilter entdeckt. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Speicher zu überlaufen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. D-Link DIR-816 – Stack Overflow über showMACfilterMAC

    CVE-2023-43239 Kritisch

    Im D-Link DIR-816 A2 v1.10CNB05 wurde ein Stack Overflow über den Parameter flag_5G in showMACfilterMAC entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. D-Link DI-7200GV2: Stack-Overflow über den Parameter zn_jb

    CVE-2023-43196 Kritisch

    Im D-Link DI-7200GV2.E1 (Firmware v21.04.09E1) wurde ein Stack-Overflow entdeckt, der über den Parameter zn_jb in der Funktion arp_sys.asp ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware-Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. D-Link DI-7200GV2: Stack Overflow über den popupId-Parameter

    CVE-2023-43198 Kritisch

    Der D-Link DI-7200GV2.E1 (v21.04.09E1) enthält einen Stack Overflow über den Parameter popupId in der Funktion H5/hi_block.asp. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. D-Link DI-7200GV2 – Stack Overflow über den fn-Parameter in tgfile.asp

    CVE-2023-43197 Kritisch

    Das D-Link-Gerät DI-7200GV2.E1 v21.04.09E1 enthält einen Stack Overflow über den Parameter fn in der Funktion tgfile.asp. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Stack Overflow im D-Link DI-7200GV2

    CVE-2023-43201 Kritisch

    Das D-Link-Gerät DI-7200GV2.E1 v21.04.09E1 enthält einen Stack Overflow, der über den Parameter hi_up in der Funktion qos_ext.asp ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Stack Overflow in D-Link DI-7200GV2

    CVE-2023-43199 Kritisch

    Das D-Link-Gerät DI-7200GV2.E1 v21.04.09E1 enthält über den Parameter prev in der Funktion H5/login.cgi einen Stack Overflow. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Stack-Overflow in D-Link DI-7200GV2

    CVE-2023-43200 Kritisch

    Im D-Link-Gerät DI-7200GV2.E1 (Version v21.04.09E1) wurde ein Stack-Overflow entdeckt. Die Schwachstelle wird über den Parameter id in der Funktion yyxz.data ausgelöst. Ein erfolgreicher Angriff kann zu Speicherbeschädigung und potenziell zur Ausführung von Schadcode führen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. D-Link DWL-6610 – Command Injection über den manual-time-string-Parameter

    CVE-2023-43204 Kritisch

    Der D-LINK DWL-6610 FW_v_4.3.0.8B003C enthält eine Command-Injection-Schwachstelle in der Funktion sub_2EF50. Angreifer können darüber beliebige Befehle über den Parameter manual-time-string ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. D-LINK DWL-6610 FW_v_4.3.0.8B003C was discovered to contain a command injection vulnerability in the function web_cert_download_handler. This vulnerability allows attackers to execute arbitrary commands via the certDownload parameter.

    CVE-2023-43206 Kritisch

    Im D-Link DWL-6610 (FW_v_4.3.0.8B003C) besteht eine Command-Injection-Schwachstelle in der Funktion web_cert_download_handler. Ein Angreifer kann über den Parameter certDownload beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. D-Link DWL-6610 – Command Injection über pcap_download_handler

    CVE-2023-43202 Kritisch

    Im D-LINK DWL-6610 FW_v_4.3.0.8B003C wurde eine Command-Injection-Schwachstelle in der Funktion pcap_download_handler entdeckt. Über den Parameter update.device.packet-capture.tftp-file-name können Angreifer beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. D-Link DWL-6610 – Command Injection

    CVE-2023-43207 Kritisch

    Der D-Link DWL-6610 in der Firmware FW_v_4.3.0.8B003C enthält eine Command-Injection-Schwachstelle in der Funktion config_upload_handler. Angreifer können darüber im Parameter configRestore beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Stack-Overflow in D-LINK DWL-6610

    CVE-2023-43203 Kritisch

    In D-LINK DWL-6610 FW_v_4.3.0.8B003C wurde eine Stack-Overflow-Schwachstelle in der Funktion update_users entdeckt. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Speicher zu überlaufen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. Authentifizierungs-Umgehung in D-Link D-View 8 durch statischen JWT-Schlüssel

    CVE-2023-5074 Kritisch

    In D-Link D-View 8 v2.0.1.28 wird ein statischer Schlüssel zum Schutz des bei der Benutzerauthentifizierung verwendeten JWT-Tokens genutzt. Da der Schlüssel unveränderlich ist, kann ein Angreifer gültige Tokens erzeugen und so die Authentifizierung umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. Command Injection in D-Link DIR-859

    CVE-2023-39638 Kritisch

    In den D-Link DIR-859 Modellen A1 1.05 und A1 1.06B01 Beta01 wurde eine Command-Injection-Schwachstelle entdeckt. Sie befindet sich in der Funktion lxmldbc_system unter /htdocs/cgibin und erlaubt einem Angreifer, beliebige Systembefehle einzuschleusen und auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. D-Link DIR-816 – Command Injection in /goform/Diagnosis

    CVE-2023-39637 Kritisch

    Im D-Link DIR-816 A2 (1.10 B05) wurde eine Command-Injection-Schwachstelle über die Komponente /goform/Diagnosis entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. D-Link DIR-619L – Pufferüberlauf über den curTime-Parameter beim Login

    CVE-2020-19320 Kritisch

    In DLINK 619L Version B 2.06beta besteht ein Pufferüberlauf über den Parameter curTime beim Login. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. D-Link DIR-619L – Buffer Overflow

    CVE-2020-19319 Kritisch

    In DLINK 619L Version B 2.06beta besteht eine Buffer-Overflow-Schwachstelle, die über den Parameter FILECODE beim Login ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. D-Link DAP-2660 – Buffer Overflow über den Parameter f_ipv6_enable

    CVE-2023-39750 Kritisch

    In D-Link DAP-2660 v1.13 wurde ein Buffer Overflow über den Parameter f_ipv6_enable am Endpunkt /bsc_ipv6 entdeckt. Die Schwachstelle wird über eine präparierte POST-Anfrage ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. D-Link DAP-2660 – Buffer Overflow über /adv_resource

    CVE-2023-39749 Kritisch

    D-Link DAP-2660 v1.13 enthält einen Buffer Overflow in der Komponente /adv_resource, der über eine speziell gestaltete GET-Anfrage ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. D-Link DIR-842: Mehrere Pufferüberläufe in der fgets-Funktion

    CVE-2023-39666 Kritisch

    Im D-Link DIR-842 (Firmware fw_revA_1-02_eu_multi_20151008) wurden mehrere Pufferüberläufe in der fgets-Funktion entdeckt, die über die Parameter acStack_120 und acStack_220 ausgelöst werden können. Angreifer können damit gezielt Speicher überschreiben und die Kontrolle über den Programmablauf gewinnen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten den Verfügbarkeit einer Hersteller-Firmware prüfen und das Gerät bis dahin nicht aus nicht vertrauenswürdigen Netzen erreichbar halten.

    CVSS: 9.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog