D-Link Seite 4
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 151 bis 200 von 567
-
Remotecodeausführung in D-Link dir815 über soapcgi_main
CVE-2023-51123 KritischIn D-Link dir815 v.1.01SSb08.bin besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, beliebigen Code auszuführen. Die Ausnutzung erfolgt über eine präparierte POST-Anfrage an den Parameter service in der Funktion soapcgi_main der cgibin-Komponente. Dadurch kann ein Angreifer aus der Ferne die Kontrolle über das Gerät übernehmen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link D-View 8: Manipulation der Probe-Inventardaten
CVE-2023-7163 KritischIn D-Link D-View 8 v2.0.2.89 und früher können Angreifer das Probe-Inventar des D-View-Dienstes manipulieren. Dies kann zur Offenlegung von Informationen anderer Probes, zu Denial-of-Service-Zuständen durch ein volllaufendes Probe-Inventar oder zur Ausführung von Aufgaben auf anderen Probes führen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
D-Link DIR-850L – Remote Code Execution
CVE-2023-49004 KritischIm D-Link DIR-850L v.B1_FW223WWb01 besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, über ein präpariertes Skript im Parameter en beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link Go-RT-AC750 – Command Injection über den service-Parameter
CVE-2023-48842 KritischDer D-Link Go-RT-AC750 revA_v101b03 enthält eine Command-Injection-Schwachstelle über den Parameter service in hedwig.cgi. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DAR-7000 – SQL-Injection in editrole.php
CVE-2023-42406 KritischEine SQL-Injection-Schwachstelle im D-Link Online Behavior Audit Gateway DAR-7000 V31R02B1413C erlaubt einem entfernten Angreifer, über die Komponente editrole.php an sensible Informationen zu gelangen und beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SQL-Injection in D-Link DAR-7000
CVE-2023-44693 KritischDas D-Link Online Behavior Audit Gateway DAR-7000 (Version V31R02B1413C) ist über die Datei /importexport.php für SQL-Injection anfällig. Ein Angreifer kann über diese Schwachstelle manipulierte Datenbankabfragen einschleusen und so unberechtigt auf Daten zugreifen oder diese verändern. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
SQL-Injection im D-Link DAR-7000
CVE-2023-44694 KritischDas D-Link Online behavior audit gateway DAR-7000 V31R02B1413C ist über /log/mailrecvview.php für SQL-Injection anfällig. Angreifer können darüber Datenbankabfragen manipulieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-820L – Stack-Overflow in der Funktion sub_4507CC
CVE-2023-44808 KritischDer D-Link DIR-820L in der Version 1.05B03 weist in der Funktion sub_4507CC eine Stack-Overflow-Schwachstelle auf. Ein Angreifer kann dies zum Einschleusen und Ausführen von Code oder zum Absturz des Geräts nutzen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-820L – Unsichere Berechtigungen
CVE-2023-44809 KritischDas D-Link-Gerät DIR-820L 1.05B03 ist für unsichere Berechtigungen (Insecure Permissions) anfällig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-7000-Serie – Buffer Overflow über den fn-Parameter in tgfile.htm
CVE-2023-45572 KritischEine Buffer-Overflow-Schwachstelle in mehreren D-Link-Geräten (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7100GV2.D1, DI-7200G+V2.D1, DI-7200GV2.E1, DI-7300G+V2.D1 und DI-7400G+V2.D1 in den genannten Firmware-Ständen und früher) erlaubt einem entfernten Angreifer, über den Parameter fn der Funktion tgfile.htm beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Buffer Overflow vulnerability in D-Link device DI-7003GV2.D1 v.23.08.25D1 and before, DI-7100G+V2.D1 v.23.08.23D1 and before, DI-7100GV2.D1 v.23.08.23D1, DI-7200G+V2.D1 v.23.08.23D1 and before, DI-7200GV2.E1 v.23.08.23E1 and before, DI-7300G+V2.D1 v.23.08.23D1, and DI-7400G+V2.D1 v.23.08.23D1 and before allows a remote attacker to execute arbitrary code via the n parameter of the mrclfile_del.asp function.
CVE-2023-45573 KritischIn mehreren D-Link-Geräten (unter anderem DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1 und DI-7400G+V2.D1) besteht ein Pufferüberlauf. Ein entfernter Angreifer kann über den Parameter n der Funktion mrclfile_del.asp beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link Router: Pufferüberlauf über den fn-Parameter ermöglicht Codeausführung
CVE-2023-45574 KritischIn mehreren D-Link-Geräten der DI-7000-Serie (unter anderem DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1 und DI-7400G+V2.D1) besteht in bestimmten Firmware-Versionen ein Pufferüberlauf. Ein entfernter Angreifer kann über den fn-Parameter der Funktion file.data beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-7xxx – Stack Overflow über den ip-Parameter in ip_position.asp
CVE-2023-45575 KritischEine Stack-Overflow-Schwachstelle in mehreren D-Link-Geräten der DI-7xxx-Reihe (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1, DI-7300G+V2.D1, DI-7400G+V2.D1) in den genannten Firmware-Ständen erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über den Parameter ip der Funktion ip_position.asp. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow in D-Link-Geräten der DI-7000-Reihe
CVE-2023-45577 KritischIn mehreren D-Link-Geräten der DI-7000-Reihe (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1, DI-7300G+V2.D1, DI-7400G+V2.D1) besteht über den Parameter wanid der Funktion H5/speedlimit.data ein Stack Overflow, der einem entfernten Angreifer die Ausführung beliebigen Codes ermöglicht. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Buffer Overflow mit RCE in D-Link-Geräten (jingx.asp)
CVE-2023-45579 KritischIn mehreren D-Link-Geräten (unter anderem DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1 und DI-7400G+V2.D1) besteht ein Pufferüberlauf. Ein entfernter Angreifer kann über den Parameter ip/type in der Funktion jingx.asp beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link: Buffer Overflow in mehreren Geraeten über upnp_ctrl.asp
CVE-2023-45576 KritischMehrere D-Link-Geraete (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200G+V2.D1) enthalten in aelteren Firmware-Staenden einen Buffer Overflow, der entfernten Angreifern über die Parameter remove_ext_proto/remove_ext_port der Funktion upnp_ctrl.asp die Ausführung beliebigen Codes erlaubt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Buffer-Overflow in D-Link DI-7003GV2 und weiteren DI-Modellen
CVE-2023-45578 KritischIn D-Link-Geräten des Modells DI-7003GV2.D1 (Version v.23.08.25D1 und früher) sowie in weiteren Modellen der Reihen DI-7100, DI-7200, DI-7300 und DI-7400 besteht eine Buffer-Overflow-Schwachstelle. Ein entfernter Angreifer kann über die Parameter pap_en und chap_en der Funktion pppoe_base.asp beliebigen Code ausführen. Da der Angriff aus der Ferne möglich ist, ist das Risiko besonders hoch. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-7000-Serie – Buffer Overflow über ddns.asp
CVE-2023-45580 KritischEine Buffer-Overflow-Schwachstelle in mehreren D-Link-Geräten der DI-7000-Serie (u. a. DI-7003GV2.D1, DI-7100G+V2.D1, DI-7200GV2.E1) in verschiedenen Firmware-Ständen bis 23.08.x erlaubt einem entfernten Angreifer, über die Parameter wild/mx und weitere der Funktion ddns.asp beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the cancelPing function.
CVE-2023-44807 KritischIm D-Link DIR-820L 1.05B03 besteht ein Stack-basierter Pufferüberlauf in der Funktion cancelPing. Ein Angreifer kann darüber den Programmablauf beeinflussen und im schlimmsten Fall beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Buffer Overflow im D-Link DIR-619L
CVE-2023-43869 KritischDer D-Link DIR-619L B1 2.02 ist über die Funktion formSetWAN_Wizard56 für einen Pufferüberlauf anfällig. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command Injection in D-Link DIR-806
CVE-2023-43129 KritischDer D-Link DIR-806 1200M11AC WLAN-Router (Firmware DIR806A1_FW100CNb11) ist aufgrund einer unzureichenden Filterung der REMOTE_PORT-Parameter für Command Injection anfällig. Ein Angreifer kann über diese Schwachstelle beliebige Befehle einschleusen und ausführen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Command Injection im D-Link DIR-806
CVE-2023-43130 KritischDer D-Link DIR-806 1200M11AC WLAN-Router (DIR806A1_FW100CNb11) ist anfällig für Command Injection. Angreifer können darüber beliebige Befehle auf dem Gerät einschleusen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command-Injection in D-LINK DIR-806
CVE-2023-43128 KritischDer WLAN-Router D-LINK DIR-806 (1200M11AC, DIR806A1_FW100CNb11) ist aufgrund unzureichender Filterung der HTTP_ST-Parameter für Command-Injection anfällig. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-823G: Stack Overflow in SetWifiDownSettings
CVE-2023-43235 KritischDer D-Link DIR-823G (v1.0.2B05) enthält einen Stack Overflow über die Parameter StartTime und EndTime in SetWifiDownSettings. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Overflow in D-Link DIR-816 A2
CVE-2023-43237 KritischIm D-Link DIR-816 A2 (Version v1.10CNB05) wurde ein Stack-Overflow entdeckt. Die Schwachstelle wird über den Parameter macCloneMac in der Funktion setMAC ausgelöst. Ein erfolgreicher Angriff kann zu Speicherbeschädigung und potenziell zur Ausführung von Schadcode führen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow in D-Link DIR-816 A2
CVE-2023-43236 KritischIn D-Link DIR-816 A2 v1.10CNB05 wurde über den Parameter statuscheckpppoeuser in dir_setWanWifi ein Stack Overflow entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-823G – Stack Overflow in SetWLanRadioSecurity
CVE-2023-43241 KritischDer D-Link DIR-823G v1.0.2B05 enthält einen Stack Overflow über die Parameter TXPower und GuardInt in SetWLanRadioSecurity. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816 A2 v1.10CNB05 was discovered to contain a stack overflow via parameter removeRuleList in form2IPQoSTcDel.
CVE-2023-43242 KritischIm D-Link DIR-816 A2 v1.10CNB05 besteht ein Stack-basierter Pufferüberlauf, der über den Parameter removeRuleList in form2IPQoSTcDel ausgelöst werden kann. Ein Angreifer kann darüber den Programmablauf beeinflussen und im schlimmsten Fall beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow im D-Link DIR-816
CVE-2023-43238 KritischDer D-Link DIR-816 A2 v1.10CNB05 enthält einen Stack Overflow, der über den Parameter nvmacaddr in form2Dhcpip.cgi ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Overflow in D-Link DIR-816 A2 über Parameter sip_address
CVE-2023-43240 KritischIn D-Link DIR-816 A2 v1.10CNB05 wurde ein Stack-Overflow über den Parameter sip_address in der Funktion ipportFilter entdeckt. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Speicher zu überlaufen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816 – Stack Overflow über showMACfilterMAC
CVE-2023-43239 KritischIm D-Link DIR-816 A2 v1.10CNB05 wurde ein Stack Overflow über den Parameter flag_5G in showMACfilterMAC entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-7200GV2: Stack-Overflow über den Parameter zn_jb
CVE-2023-43196 KritischIm D-Link DI-7200GV2.E1 (Firmware v21.04.09E1) wurde ein Stack-Overflow entdeckt, der über den Parameter zn_jb in der Funktion arp_sys.asp ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware-Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-7200GV2: Stack Overflow über den popupId-Parameter
CVE-2023-43198 KritischDer D-Link DI-7200GV2.E1 (v21.04.09E1) enthält einen Stack Overflow über den Parameter popupId in der Funktion H5/hi_block.asp. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DI-7200GV2 – Stack Overflow über den fn-Parameter in tgfile.asp
CVE-2023-43197 KritischDas D-Link-Gerät DI-7200GV2.E1 v21.04.09E1 enthält einen Stack Overflow über den Parameter fn in der Funktion tgfile.asp. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow im D-Link DI-7200GV2
CVE-2023-43201 KritischDas D-Link-Gerät DI-7200GV2.E1 v21.04.09E1 enthält einen Stack Overflow, der über den Parameter hi_up in der Funktion qos_ext.asp ausgelöst werden kann. Angreifer können dadurch das Gerät kompromittieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack Overflow in D-Link DI-7200GV2
CVE-2023-43199 KritischDas D-Link-Gerät DI-7200GV2.E1 v21.04.09E1 enthält über den Parameter prev in der Funktion H5/login.cgi einen Stack Overflow. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Overflow in D-Link DI-7200GV2
CVE-2023-43200 KritischIm D-Link-Gerät DI-7200GV2.E1 (Version v21.04.09E1) wurde ein Stack-Overflow entdeckt. Die Schwachstelle wird über den Parameter id in der Funktion yyxz.data ausgelöst. Ein erfolgreicher Angriff kann zu Speicherbeschädigung und potenziell zur Ausführung von Schadcode führen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten die Herstellerhinweise beachten und verfügbare Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DWL-6610 – Command Injection über den manual-time-string-Parameter
CVE-2023-43204 KritischDer D-LINK DWL-6610 FW_v_4.3.0.8B003C enthält eine Command-Injection-Schwachstelle in der Funktion sub_2EF50. Angreifer können darüber beliebige Befehle über den Parameter manual-time-string ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte aktualisierte Firmware einspielen und den Netzwerkzugriff auf das Gerät einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-LINK DWL-6610 FW_v_4.3.0.8B003C was discovered to contain a command injection vulnerability in the function web_cert_download_handler. This vulnerability allows attackers to execute arbitrary commands via the certDownload parameter.
CVE-2023-43206 KritischIm D-Link DWL-6610 (FW_v_4.3.0.8B003C) besteht eine Command-Injection-Schwachstelle in der Funktion web_cert_download_handler. Ein Angreifer kann über den Parameter certDownload beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DWL-6610 – Command Injection über pcap_download_handler
CVE-2023-43202 KritischIm D-LINK DWL-6610 FW_v_4.3.0.8B003C wurde eine Command-Injection-Schwachstelle in der Funktion pcap_download_handler entdeckt. Über den Parameter update.device.packet-capture.tftp-file-name können Angreifer beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DWL-6610 – Command Injection
CVE-2023-43207 KritischDer D-Link DWL-6610 in der Firmware FW_v_4.3.0.8B003C enthält eine Command-Injection-Schwachstelle in der Funktion config_upload_handler. Angreifer können darüber im Parameter configRestore beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stack-Overflow in D-LINK DWL-6610
CVE-2023-43203 KritischIn D-LINK DWL-6610 FW_v_4.3.0.8B003C wurde eine Stack-Overflow-Schwachstelle in der Funktion update_users entdeckt. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Speicher zu überlaufen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungs-Umgehung in D-Link D-View 8 durch statischen JWT-Schlüssel
CVE-2023-5074 KritischIn D-Link D-View 8 v2.0.1.28 wird ein statischer Schlüssel zum Schutz des bei der Benutzerauthentifizierung verwendeten JWT-Tokens genutzt. Da der Schlüssel unveränderlich ist, kann ein Angreifer gültige Tokens erzeugen und so die Authentifizierung umgehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command Injection in D-Link DIR-859
CVE-2023-39638 KritischIn den D-Link DIR-859 Modellen A1 1.05 und A1 1.06B01 Beta01 wurde eine Command-Injection-Schwachstelle entdeckt. Sie befindet sich in der Funktion lxmldbc_system unter /htdocs/cgibin und erlaubt einem Angreifer, beliebige Systembefehle einzuschleusen und auszuführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-816 – Command Injection in /goform/Diagnosis
CVE-2023-39637 KritischIm D-Link DIR-816 A2 (1.10 B05) wurde eine Command-Injection-Schwachstelle über die Komponente /goform/Diagnosis entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-619L – Pufferüberlauf über den curTime-Parameter beim Login
CVE-2020-19320 KritischIn DLINK 619L Version B 2.06beta besteht ein Pufferüberlauf über den Parameter curTime beim Login. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-619L – Buffer Overflow
CVE-2020-19319 KritischIn DLINK 619L Version B 2.06beta besteht eine Buffer-Overflow-Schwachstelle, die über den Parameter FILECODE beim Login ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DAP-2660 – Buffer Overflow über den Parameter f_ipv6_enable
CVE-2023-39750 KritischIn D-Link DAP-2660 v1.13 wurde ein Buffer Overflow über den Parameter f_ipv6_enable am Endpunkt /bsc_ipv6 entdeckt. Die Schwachstelle wird über eine präparierte POST-Anfrage ausgenutzt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DAP-2660 – Buffer Overflow über /adv_resource
CVE-2023-39749 KritischD-Link DAP-2660 v1.13 enthält einen Buffer Overflow in der Komponente /adv_resource, der über eine speziell gestaltete GET-Anfrage ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-842: Mehrere Pufferüberläufe in der fgets-Funktion
CVE-2023-39666 KritischIm D-Link DIR-842 (Firmware fw_revA_1-02_eu_multi_20151008) wurden mehrere Pufferüberläufe in der fgets-Funktion entdeckt, die über die Parameter acStack_120 und acStack_220 ausgelöst werden können. Angreifer können damit gezielt Speicher überschreiben und die Kontrolle über den Programmablauf gewinnen. CVSS-Basiswert: 9.8 (Kritisch). Betreiber sollten den Verfügbarkeit einer Hersteller-Firmware prüfen und das Gerät bis dahin nicht aus nicht vertrauenswürdigen Netzen erreichbar halten.
CVSS: 9.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.