1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 5

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 201 bis 250 von 567

  1. D-Link DIR-868L – Pufferüberlauf über acStack_50

    CVE-2023-39665 Kritisch

    Im D-Link DIR-868L (fw_revA_1-12_eu_multi_20170316) wurde ein Pufferüberlauf über den Parameter acStack_50 entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. D-Link DIR-868L – Buffer Overflow

    CVE-2023-39668 Kritisch

    Der D-Link DIR-868L in der Firmware fw_revA_1-12_eu_multi_20170316 enthält einen Pufferüberlauf über den Parameter param_2 in der Funktion inet_ntoa(). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. D-Link DIR-868L: Buffer Overflow über den Parameter param_2

    CVE-2023-39667 Kritisch

    Im D-Link DIR-868L (fw_revA_1-12_eu_multi_20170316) wurde ein Buffer Overflow entdeckt, der über den Parameter param_2 in der Funktion FUN_0000acb4 ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware-Version.

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. D-Link DIR-880 – Pufferüberlauf in Funktion FUN_0001be68

    CVE-2023-39671 Kritisch

    Im D-Link DIR-880 (A1_FW107WWb08) besteht ein Pufferüberlauf über die Funktion FUN_0001be68. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. D-Link DIR-880 – Buffer Overflow über die Funktion fgets

    CVE-2023-39674 Kritisch

    Der D-Link DIR-880 A1_FW107WWb08 enthält einen Buffer Overflow über die Funktion fgets. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Authentifizierungs-Umgehung in D-Link DIR-645

    CVE-2023-36089 Kritisch

    In der Firmware-Version 1.03 des D-Link DIR-645 besteht eine Schwachstelle zur Umgehung der Authentifizierung. Angreifer aus der Ferne können über die Funktion phpcgi_main in cgibin erhöhte Rechte erlangen. Betroffen sind laut Hinweis nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. D-Link DIR-895 – Authentifizierungsumgehung über phpcgi_main

    CVE-2023-36091 Kritisch

    Eine Schwachstelle zur Authentifizierungsumgehung in D-Link DIR-895 FW102b07 erlaubt entfernten Angreifern, über die Funktion phpcgi_main in cgibin erweiterte Rechte zu erlangen. Laut Quelle betrifft die Schwachstelle nur vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. D-Link DIR-859 – Authentifizierungsumgehung über phpcgi_main

    CVE-2023-36092 Kritisch

    Im D-Link DIR-859 (FW105b03) besteht eine Schwachstelle zur Authentifizierungsumgehung, über die entfernte Angreifer via phpcgi_main erweiterte Rechte erlangen können. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. D-Link DIR-885L – Authentifizierungsumgehung über phpcgi

    CVE-2023-36090 Kritisch

    In D-Link DIR-885L FW102b01 erlaubt eine Schwachstelle entfernten Angreifern über phpcgi eine Authentifizierungsumgehung und damit erweiterte Rechte. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. D-Link DIR-619L – Stack Overflow über den Parameter curTime

    CVE-2023-37791 Kritisch

    Der D-Link DIR-619L v2.04(TW) enthält einen Stack Overflow über den Parameter curTime unter /goform/formLogin. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. D-Link Router – OS Command Injection über tools_vct.xgi

    CVE-2013-10050 Hoch

    Mehrere D-Link-Router (bestätigt für DIR-300 Rev A v1.05 und DIR-615 Rev D v4.13) sind über den authentifizierten CGI-Endpunkt tools_vct.xgi anfällig für OS-Command-Injection. Über das Web-Interface können authentifizierte Angreifer Betriebssystembefehle einschleusen und ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %.

    CVSS: 8.8 EPSS: 79.17% Publiziert: Referenz: NVD
  12. D-Link DI-8100: Schwachstelle in url_member.asp der Web-Verwaltung

    CVE-2026-7856 Hoch

    Im D-Link DI-8100 (16.07.26A1) betrifft eine Schwachstelle einen unbekannten Teil der Datei /url_member.asp der Komponente Web Management Interface. Durch Manipulation des Arguments Name lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Firmware-Update einspielen, sobald verfügbar.

    CVSS: 7.2 EPSS: 4.59% Publiziert: Referenz: NVD
  13. Buffer Overflow in user_group.asp des D-Link DI-8100

    CVE-2026-7857 Hoch

    Im D-Link DI-8100 (16.07.26A1) ist die Funktion sprintf der Datei /user_group.asp im CGI-Handler betroffen. Eine Manipulation der Eingaben führt zu einem Buffer Overflow und ermöglicht einen Angriff über das Netzwerk. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.2 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und die Verwaltungsschnittstelle nicht aus dem Internet erreichbar machen.

    CVSS: 7.2 EPSS: 4.16% Publiziert: Referenz: NVD
  14. D-Link DI-8100: Stack-basierter Buffer Overflow in yyxz.asp

    CVE-2026-7851 Hoch

    In D-Link DI-8100 16.07.26A1 ist die Funktion sprintf der Datei yyxz.asp betroffen. Durch Manipulation des Parameters ID lässt sich ein stack-basierter Buffer Overflow auslösen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    CVSS: 7.2 EPSS: 4.08% Publiziert: Referenz: NVD
  15. Buffer Overflow im HTTP-Request-Handler des D-Link DI-8100

    CVE-2026-7855 Hoch

    Im D-Link DI-8100 16.07.26A1 besteht eine Schwachstelle in der Funktion tggl_asp der Datei /tggl.asp innerhalb des HTTP-Request-Handlers. Eine Manipulation des Arguments Name führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.06% Publiziert: Referenz: NVD
  16. Buffer Overflow im HNAP-Dienst der D-Link DCS-935L

    CVE-2026-8260 Hoch

    In D-Link DCS-935L bis Version 1.10.01 wurde eine Schwachstelle in der Funktion SetDeviceSettings der Datei /web/cgi-bin/hnap/hnap_service der HNAP-Service-Komponente gefunden. Die Manipulation des Arguments AdminPassword führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden und der Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 1.00% Publiziert: Referenz: NVD
  17. Stack-basierter Buffer Overflow in D-Link-NAS-Geräten

    CVE-2026-5212 Hoch

    Eine Schwachstelle in zahlreichen D-Link-NAS-Modellen (unter anderem DNS-320, DNS-325, DNS-340L und weitere) bis zum Stand 20260205 betrifft die Funktion Webdav_Upload_File der Datei /cgi-bin/webdav_mgr.cgi. Eine Manipulation des Arguments f_file führt zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.74% Publiziert: Referenz: NVD
  18. CVE-2026-5213 – Stack-Overflow in account_mgr.cgi zahlreicher D-Link-NAS-Geräte

    CVE-2026-5213 Hoch

    In zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNS-340L) bis zum Stand 20260205 betrifft laut NVD eine Schwachstelle die Funktion cgi_adduser_to_session der Datei /cgi-bin/account_mgr.cgi. Eine Manipulation des Arguments read_list verursacht einen Stack-basierten Buffer-Overflow; der Angriff ist aus der Ferne möglich und ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Geräte ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 EPSS: 0.71% Publiziert: Referenz: NVD
  19. D-Link NAS-Serie: Stack-Buffer-Overflow in app_mgr.cgi

    CVE-2026-5211 Hoch

    Zahlreiche D-Link-NAS-Modelle (unter anderem DNS-320, DNS-325, DNR-322L, DNS-340L) bis 20260205 sind betroffen: Die Manipulation des Arguments f_dir in der Funktion UPnP_AV_Server_Path_Del der Datei /cgi-bin/app_mgr.cgi führt zu einem Stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich, ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Betroffene Alt-Geräte ersetzen oder deren Erreichbarkeit einschränken.

    CVSS: 8.8 EPSS: 0.70% Publiziert: Referenz: NVD
  20. D-Link DI-7001 MINI – Schwachstelle in der API-Komponente

    CVE-2026-10270 Hoch

    In D-Link DI-7001 MINI bis Version 19.09.19A1 besteht eine Schwachstelle in der sprintf-Funktion der Datei /httpd_debug.asp der API-Komponente. Durch Manipulation des Arguments Time lässt sich die Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.8 EPSS: 0.69% Publiziert: Referenz: NVD
  21. D-Link DI-8003 – Buffer Overflow (/url_rule.asp)

    CVE-2025-50661 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unsachgemässer Verarbeitung mehrerer Parameter im Endpunkt /url_rule.asp. Ein Angreifer kann die Schwachstelle durch das Senden präparierter Anfragen ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  22. D-Link DI-8003 Buffer Overflow im user_group.asp-Endpunkt

    CVE-2025-50664 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Verarbeitung von Parametern im Endpunkt /user_group.asp. Ein Angreifer kann die Schwachstelle durch das Senden einer praeparierten Anfrage ausnutzen. Der Angriff ist netzwerkbasiert und ohne Authentifizierung möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  23. D-Link DI-8003 – Buffer Overflow (/web_keyword.asp)

    CVE-2025-50665 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unsachgemässer Verarbeitung von Eingabeparametern im Endpunkt /web_keyword.asp. Ein Angreifer kann die Schwachstelle durch das Senden präparierter Anfragen ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  24. D-Link DI-8003 – Buffer Overflow im Endpunkt /web_post.asp

    CVE-2025-50666 Hoch

    Im D-Link DI-8003 (16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch fehlerhafte Verarbeitung mehrerer Parameter im Endpunkt /web_post.asp. Ein Angreifer kann die Lücke aus der Ferne durch eine speziell gestaltete Anfrage ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Hersteller-Aktualisierungen einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  25. D-Link DCS-935L: Format-String-Schwachstelle im HTTP-Handler

    CVE-2026-12174 Hoch

    Im D-Link DCS-935L 1.10.01 führt die Manipulation des Arguments data in der Funktion snprintf der Datei /web/cgi-bin/greece/rhea (HTTP Handler) zu einer Format-String-Schwachstelle. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD
  26. D-Link DI-8003 Buffer Overflow im Endpoint qj.asp

    CVE-2025-50644 Hoch

    Im D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch unzureichende Validierung von Benutzereingaben im Endpoint qj.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  27. D-Link DI-8003 Buffer Overflow im pppoe_list_opt.asp-Endpunkt

    CVE-2025-50645 Hoch

    Im D-Link DI-8003 16.07.26A1 wurde eine Schwachstelle entdeckt, die durch Manipulation des Parameters s im Endpunkt /pppoe_list_opt.asp zu einem Buffer Overflow führen kann. Ein Angreifer kann die Lücke durch das Senden einer praeparierten Anfrage ausnutzen. Der Angriff ist netzwerkbasiert und ohne Authentifizierung möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  28. D-Link DI-8003 – Buffer Overflow im Endpunkt qos.asp

    CVE-2025-50647 Hoch

    Im D-Link DI-8003 (16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle bei der Verarbeitung des Parameters wans im Endpunkt qos.asp. Ein Angreifer kann die Lücke aus der Ferne über eine manipulierte Anfrage auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Hersteller-Aktualisierungen einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  29. D-Link DI-8003 – Buffer Overflow (/qos_type_asp.asp)

    CVE-2025-50646 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unzureichender Eingabevalidierung des Parameters name im Endpunkt /qos_type_asp.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  30. D-Link DI-8003 Buffer Overflow im Endpoint /tggl.asp

    CVE-2025-50648 Hoch

    Im D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch unzureichende Eingabevalidierung im Endpoint /tggl.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  31. D-Link DI-8003 Buffer Overflow im shut_set.asp-Endpunkt

    CVE-2025-50649 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Eingabevalidierung des Parameters vlan_name im Endpunkt /shut_set.asp. Die Schwachstelle lässt sich netzwerkbasiert und ohne Authentifizierung ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  32. D-Link DI-8003 – Buffer Overflow (/router.asp)

    CVE-2025-50650 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unzureichender Validierung der Eingabegrösse im Parameter routes_static des Endpunkts /router.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  33. D-Link DI-8003 Buffer Overflow im Endpoint /time_group.asp

    CVE-2025-50653 Hoch

    Im D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch die fehlerhafte Verarbeitung der Parameter name und mem im Endpoint /time_group.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  34. D-Link DI-8003 Buffer Overflow im thd_member.asp-Endpunkt

    CVE-2025-50654 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Validierung des Parameters id im Endpunkt /thd_member.asp. Die Schwachstelle lässt sich netzwerkbasiert und ohne Authentifizierung ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  35. D-Link DI-8003 – Buffer Overflow (/thd_group.asp)

    CVE-2025-50655 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unsachgemässer Verarbeitung des Parameters name im Endpunkt /thd_group.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  36. D-Link DI-8003 – Buffer Overflow im Endpunkt /trace.asp

    CVE-2025-50657 Hoch

    In der D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle, die auf einer fehlerhaften Verarbeitung des Parameters pid im Endpunkt /trace.asp beruht. Laut CVSS-Vektor wirkt sich die Lücke auf die Verfügbarkeit des Geräts aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: vom Hersteller bereitgestellte Firmware-Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  37. D-Link DI-8003 Buffer Overflow im Endpoint /user.asp

    CVE-2025-50659 Hoch

    Im D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch die fehlerhafte Verarbeitung des Parameters custom_error im Endpoint /user.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  38. D-Link DI-8003 Buffer Overflow im url_member.asp-Endpunkt

    CVE-2025-50660 Hoch

    Im D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Verarbeitung des Parameters name im Endpunkt /url_member.asp. Die Schwachstelle lässt sich netzwerkbasiert und ohne Authentifizierung ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  39. D-Link DI-8003 – Pufferüberlauf über name (/url_group.asp)

    CVE-2025-50662 Hoch

    In D-Link DI-8003 16.07.26A1 besteht ein Pufferüberlauf durch die fehlerhafte Verarbeitung des Parameters name im Endpunkt /url_group.asp. Die Schwachstelle kann die Verfügbarkeit des Geräts beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  40. D-Link DI-8003 Buffer Overflow im Endpoint /usb_paswd.asp

    CVE-2025-50663 Hoch

    Im D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch die fehlerhafte Verarbeitung des Parameters name im Endpoint /usb_paswd.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  41. D-Link DI-8003 – Buffer Overflow im Endpunkt /xwgl_bwr.asp

    CVE-2025-50670 Hoch

    Im D-Link DI-8003 (16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch fehlerhafte Verarbeitung von Parametern im Endpunkt /xwgl_bwr.asp. Ein Angreifer kann die Lücke aus der Ferne durch eine speziell gestaltete Anfrage auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Hersteller-Aktualisierungen einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  42. D-Link DI-8003: Buffer Overflow im Endpunkt /xwgl_ref.asp

    CVE-2025-50671 Hoch

    In D-Link DI-8003 16.07.26A1 besteht eine Pufferüberlauf-Schwachstelle aufgrund unsachgemässer Verarbeitung von Parametern im Endpunkt /xwgl_ref.asp. Ein Angreifer kann die Schwachstelle durch das Senden einer präparierten Anfrage ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  43. D-Link DI-8003: Schwachstelle im Endpunkt /saveparm_usb.asp

    CVE-2025-50652 Hoch

    In D-Link DI-8003 16.07.26A1 besteht eine Schwachstelle durch unsachgemässe Verarbeitung des Parameters id im Endpunkt /saveparm_usb.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  44. D-Link DI-8003: Buffer Overflow im Endpunkt /wan_line_detection.asp

    CVE-2025-50667 Hoch

    In D-Link DI-8003 16.07.26A1 besteht eine Pufferüberlauf-Schwachstelle aufgrund unsachgemässer Verarbeitung des Parameters iface im Endpunkt /wan_line_detection.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  45. D-Link DI-8003/DI-8003G – Pufferüberlauf über wan_ping (/wan_ping.asp)

    CVE-2025-50669 Hoch

    In D-Link DI-8003 16.07.26A1 und DI-8003G 19.12.10A1 besteht ein Pufferüberlauf durch die fehlerhafte Verarbeitung des Parameters wan_ping im Endpunkt /wan_ping.asp. Die Schwachstelle kann die Verfügbarkeit des Geräts beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  46. D-Link DI-8003 – Buffer Overflow im Endpoint /yyxz_dlink.asp

    CVE-2025-50672 Hoch

    Im D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle, die durch unzureichende Verarbeitung von Parametern im Endpoint /yyxz_dlink.asp ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  47. D-Link DI-8003: Buffer Overflow im Endpunkt /web_list_opt.asp

    CVE-2025-50668 Hoch

    In der Firmware 16.07.26A1 der D-Link DI-8003 besteht ein Buffer Overflow, weil der Parameter s im Endpunkt /web_list_opt.asp nicht korrekt behandelt wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  48. D-Link DI-8003 – Pufferüberlauf über http_lanport (/webgl.asp)

    CVE-2025-50673 Hoch

    In D-Link DI-8003 16.07.26A1 besteht ein Pufferüberlauf durch die fehlerhafte Verarbeitung des Parameters http_lanport im Endpunkt /webgl.asp. Die Schwachstelle kann die Verfügbarkeit des Geräts beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  49. D-Link DI-8300 Buffer Overflow im ip-Parameter (Denial of Service)

    CVE-2025-45057 Hoch

    Im D-Link DI-8300 v16.07.26A1 wurde ein Buffer Overflow über den Parameter ip in der Funktion ip_position_asp entdeckt. Die Schwachstelle erlaubt Angreifern, einen Denial of Service (DoS) herbeizuführen. Der Angriff ist netzwerkbasiert und ohne Authentifizierung möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  50. D-Link DI-8300 – Buffer Overflow (Denial of Service)

    CVE-2025-45058 Hoch

    Im D-Link DI-8300 v16.07.26A1 wurde ein Buffer Overflow über den Parameter fx in der Funktion jingx_asp entdeckt. Die Schwachstelle erlaubt Angreifern, über eine präparierte Anfrage einen Denial of Service (DoS) auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog