D-Link Seite 5
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 201 bis 250 von 567
-
D-Link DIR-868L – Pufferüberlauf über acStack_50
CVE-2023-39665 KritischIm D-Link DIR-868L (fw_revA_1-12_eu_multi_20170316) wurde ein Pufferüberlauf über den Parameter acStack_50 entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-868L – Buffer Overflow
CVE-2023-39668 KritischDer D-Link DIR-868L in der Firmware fw_revA_1-12_eu_multi_20170316 enthält einen Pufferüberlauf über den Parameter param_2 in der Funktion inet_ntoa(). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-868L: Buffer Overflow über den Parameter param_2
CVE-2023-39667 KritischIm D-Link DIR-868L (fw_revA_1-12_eu_multi_20170316) wurde ein Buffer Overflow entdeckt, der über den Parameter param_2 in der Funktion FUN_0000acb4 ausgelöst werden kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereitgestellte fehlerbereinigte Firmware-Version.
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-880 – Pufferüberlauf in Funktion FUN_0001be68
CVE-2023-39671 KritischIm D-Link DIR-880 (A1_FW107WWb08) besteht ein Pufferüberlauf über die Funktion FUN_0001be68. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-880 – Buffer Overflow über die Funktion fgets
CVE-2023-39674 KritischDer D-Link DIR-880 A1_FW107WWb08 enthält einen Buffer Overflow über die Funktion fgets. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungs-Umgehung in D-Link DIR-645
CVE-2023-36089 KritischIn der Firmware-Version 1.03 des D-Link DIR-645 besteht eine Schwachstelle zur Umgehung der Authentifizierung. Angreifer aus der Ferne können über die Funktion phpcgi_main in cgibin erhöhte Rechte erlangen. Betroffen sind laut Hinweis nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-895 – Authentifizierungsumgehung über phpcgi_main
CVE-2023-36091 KritischEine Schwachstelle zur Authentifizierungsumgehung in D-Link DIR-895 FW102b07 erlaubt entfernten Angreifern, über die Funktion phpcgi_main in cgibin erweiterte Rechte zu erlangen. Laut Quelle betrifft die Schwachstelle nur vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-859 – Authentifizierungsumgehung über phpcgi_main
CVE-2023-36092 KritischIm D-Link DIR-859 (FW105b03) besteht eine Schwachstelle zur Authentifizierungsumgehung, über die entfernte Angreifer via phpcgi_main erweiterte Rechte erlangen können. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-885L – Authentifizierungsumgehung über phpcgi
CVE-2023-36090 KritischIn D-Link DIR-885L FW102b01 erlaubt eine Schwachstelle entfernten Angreifern über phpcgi eine Authentifizierungsumgehung und damit erweiterte Rechte. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link DIR-619L – Stack Overflow über den Parameter curTime
CVE-2023-37791 KritischDer D-Link DIR-619L v2.04(TW) enthält einen Stack Overflow über den Parameter curTime unter /goform/formLogin. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
D-Link Router – OS Command Injection über tools_vct.xgi
CVE-2013-10050 HochMehrere D-Link-Router (bestätigt für DIR-300 Rev A v1.05 und DIR-615 Rev D v4.13) sind über den authentifizierten CGI-Endpunkt tools_vct.xgi anfällig für OS-Command-Injection. Über das Web-Interface können authentifizierte Angreifer Betriebssystembefehle einschleusen und ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %.
CVSS: 8.8 EPSS: 79.17% Publiziert: Referenz: NVD -
D-Link DI-8100: Schwachstelle in url_member.asp der Web-Verwaltung
CVE-2026-7856 HochIm D-Link DI-8100 (16.07.26A1) betrifft eine Schwachstelle einen unbekannten Teil der Datei /url_member.asp der Komponente Web Management Interface. Durch Manipulation des Arguments Name lässt sich die Verarbeitung beeinflussen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %. Empfohlene Massnahme: Herstellerhinweise beachten und ein Firmware-Update einspielen, sobald verfügbar.
CVSS: 7.2 EPSS: 4.59% Publiziert: Referenz: NVD -
Buffer Overflow in user_group.asp des D-Link DI-8100
CVE-2026-7857 HochIm D-Link DI-8100 (16.07.26A1) ist die Funktion sprintf der Datei /user_group.asp im CGI-Handler betroffen. Eine Manipulation der Eingaben führt zu einem Buffer Overflow und ermöglicht einen Angriff über das Netzwerk. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.2 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und die Verwaltungsschnittstelle nicht aus dem Internet erreichbar machen.
CVSS: 7.2 EPSS: 4.16% Publiziert: Referenz: NVD -
D-Link DI-8100: Stack-basierter Buffer Overflow in yyxz.asp
CVE-2026-7851 HochIn D-Link DI-8100 16.07.26A1 ist die Funktion sprintf der Datei yyxz.asp betroffen. Durch Manipulation des Parameters ID lässt sich ein stack-basierter Buffer Overflow auslösen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
CVSS: 7.2 EPSS: 4.08% Publiziert: Referenz: NVD -
Buffer Overflow im HTTP-Request-Handler des D-Link DI-8100
CVE-2026-7855 HochIm D-Link DI-8100 16.07.26A1 besteht eine Schwachstelle in der Funktion tggl_asp der Datei /tggl.asp innerhalb des HTTP-Request-Handlers. Eine Manipulation des Arguments Name führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.06% Publiziert: Referenz: NVD -
Buffer Overflow im HNAP-Dienst der D-Link DCS-935L
CVE-2026-8260 HochIn D-Link DCS-935L bis Version 1.10.01 wurde eine Schwachstelle in der Funktion SetDeviceSettings der Datei /web/cgi-bin/hnap/hnap_service der HNAP-Service-Komponente gefunden. Die Manipulation des Arguments AdminPassword führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden und der Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 1.00% Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link-NAS-Geräten
CVE-2026-5212 HochEine Schwachstelle in zahlreichen D-Link-NAS-Modellen (unter anderem DNS-320, DNS-325, DNS-340L und weitere) bis zum Stand 20260205 betrifft die Funktion Webdav_Upload_File der Datei /cgi-bin/webdav_mgr.cgi. Eine Manipulation des Arguments f_file führt zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.74% Publiziert: Referenz: NVD -
CVE-2026-5213 – Stack-Overflow in account_mgr.cgi zahlreicher D-Link-NAS-Geräte
CVE-2026-5213 HochIn zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNS-340L) bis zum Stand 20260205 betrifft laut NVD eine Schwachstelle die Funktion cgi_adduser_to_session der Datei /cgi-bin/account_mgr.cgi. Eine Manipulation des Arguments read_list verursacht einen Stack-basierten Buffer-Overflow; der Angriff ist aus der Ferne möglich und ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Geräte ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 EPSS: 0.71% Publiziert: Referenz: NVD -
D-Link NAS-Serie: Stack-Buffer-Overflow in app_mgr.cgi
CVE-2026-5211 HochZahlreiche D-Link-NAS-Modelle (unter anderem DNS-320, DNS-325, DNR-322L, DNS-340L) bis 20260205 sind betroffen: Die Manipulation des Arguments f_dir in der Funktion UPnP_AV_Server_Path_Del der Datei /cgi-bin/app_mgr.cgi führt zu einem Stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich, ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Betroffene Alt-Geräte ersetzen oder deren Erreichbarkeit einschränken.
CVSS: 8.8 EPSS: 0.70% Publiziert: Referenz: NVD -
D-Link DI-7001 MINI – Schwachstelle in der API-Komponente
CVE-2026-10270 HochIn D-Link DI-7001 MINI bis Version 19.09.19A1 besteht eine Schwachstelle in der sprintf-Funktion der Datei /httpd_debug.asp der API-Komponente. Durch Manipulation des Arguments Time lässt sich die Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.8 EPSS: 0.69% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow (/url_rule.asp)
CVE-2025-50661 HochIm D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unsachgemässer Verarbeitung mehrerer Parameter im Endpunkt /url_rule.asp. Ein Angreifer kann die Schwachstelle durch das Senden präparierter Anfragen ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im user_group.asp-Endpunkt
CVE-2025-50664 HochIm D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Verarbeitung von Parametern im Endpunkt /user_group.asp. Ein Angreifer kann die Schwachstelle durch das Senden einer praeparierten Anfrage ausnutzen. Der Angriff ist netzwerkbasiert und ohne Authentifizierung möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow (/web_keyword.asp)
CVE-2025-50665 HochIm D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unsachgemässer Verarbeitung von Eingabeparametern im Endpunkt /web_keyword.asp. Ein Angreifer kann die Schwachstelle durch das Senden präparierter Anfragen ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow im Endpunkt /web_post.asp
CVE-2025-50666 HochIm D-Link DI-8003 (16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch fehlerhafte Verarbeitung mehrerer Parameter im Endpunkt /web_post.asp. Ein Angreifer kann die Lücke aus der Ferne durch eine speziell gestaltete Anfrage ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Hersteller-Aktualisierungen einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.
CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD -
D-Link DCS-935L: Format-String-Schwachstelle im HTTP-Handler
CVE-2026-12174 HochIm D-Link DCS-935L 1.10.01 führt die Manipulation des Arguments data in der Funktion snprintf der Datei /web/cgi-bin/greece/rhea (HTTP Handler) zu einer Format-String-Schwachstelle. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im Endpoint qj.asp
CVE-2025-50644 HochIm D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch unzureichende Validierung von Benutzereingaben im Endpoint qj.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im pppoe_list_opt.asp-Endpunkt
CVE-2025-50645 HochIm D-Link DI-8003 16.07.26A1 wurde eine Schwachstelle entdeckt, die durch Manipulation des Parameters s im Endpunkt /pppoe_list_opt.asp zu einem Buffer Overflow führen kann. Ein Angreifer kann die Lücke durch das Senden einer praeparierten Anfrage ausnutzen. Der Angriff ist netzwerkbasiert und ohne Authentifizierung möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow im Endpunkt qos.asp
CVE-2025-50647 HochIm D-Link DI-8003 (16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle bei der Verarbeitung des Parameters wans im Endpunkt qos.asp. Ein Angreifer kann die Lücke aus der Ferne über eine manipulierte Anfrage auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Hersteller-Aktualisierungen einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow (/qos_type_asp.asp)
CVE-2025-50646 HochIm D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unzureichender Eingabevalidierung des Parameters name im Endpunkt /qos_type_asp.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im Endpoint /tggl.asp
CVE-2025-50648 HochIm D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch unzureichende Eingabevalidierung im Endpoint /tggl.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im shut_set.asp-Endpunkt
CVE-2025-50649 HochIm D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Eingabevalidierung des Parameters vlan_name im Endpunkt /shut_set.asp. Die Schwachstelle lässt sich netzwerkbasiert und ohne Authentifizierung ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow (/router.asp)
CVE-2025-50650 HochIm D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unzureichender Validierung der Eingabegrösse im Parameter routes_static des Endpunkts /router.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im Endpoint /time_group.asp
CVE-2025-50653 HochIm D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch die fehlerhafte Verarbeitung der Parameter name und mem im Endpoint /time_group.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im thd_member.asp-Endpunkt
CVE-2025-50654 HochIm D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Validierung des Parameters id im Endpunkt /thd_member.asp. Die Schwachstelle lässt sich netzwerkbasiert und ohne Authentifizierung ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow (/thd_group.asp)
CVE-2025-50655 HochIm D-Link DI-8003 16.07.26A1 besteht eine Buffer-Overflow-Schwachstelle aufgrund unsachgemässer Verarbeitung des Parameters name im Endpunkt /thd_group.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow im Endpunkt /trace.asp
CVE-2025-50657 HochIn der D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle, die auf einer fehlerhaften Verarbeitung des Parameters pid im Endpunkt /trace.asp beruht. Laut CVSS-Vektor wirkt sich die Lücke auf die Verfügbarkeit des Geräts aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: vom Hersteller bereitgestellte Firmware-Aktualisierungen einspielen, sobald verfügbar.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im Endpoint /user.asp
CVE-2025-50659 HochIm D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch die fehlerhafte Verarbeitung des Parameters custom_error im Endpoint /user.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im url_member.asp-Endpunkt
CVE-2025-50660 HochIm D-Link DI-8003 16.07.26A1 besteht ein Buffer Overflow durch die fehlerhafte Verarbeitung des Parameters name im Endpunkt /url_member.asp. Die Schwachstelle lässt sich netzwerkbasiert und ohne Authentifizierung ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 – Pufferüberlauf über name (/url_group.asp)
CVE-2025-50662 HochIn D-Link DI-8003 16.07.26A1 besteht ein Pufferüberlauf durch die fehlerhafte Verarbeitung des Parameters name im Endpunkt /url_group.asp. Die Schwachstelle kann die Verfügbarkeit des Geräts beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 Buffer Overflow im Endpoint /usb_paswd.asp
CVE-2025-50663 HochIm D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch die fehlerhafte Verarbeitung des Parameters name im Endpoint /usb_paswd.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow im Endpunkt /xwgl_bwr.asp
CVE-2025-50670 HochIm D-Link DI-8003 (16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle durch fehlerhafte Verarbeitung von Parametern im Endpunkt /xwgl_bwr.asp. Ein Angreifer kann die Lücke aus der Ferne durch eine speziell gestaltete Anfrage auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Hersteller-Aktualisierungen einspielen und den Zugriff auf die Verwaltungsschnittstelle einschränken.
CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD -
D-Link DI-8003: Buffer Overflow im Endpunkt /xwgl_ref.asp
CVE-2025-50671 HochIn D-Link DI-8003 16.07.26A1 besteht eine Pufferüberlauf-Schwachstelle aufgrund unsachgemässer Verarbeitung von Parametern im Endpunkt /xwgl_ref.asp. Ein Angreifer kann die Schwachstelle durch das Senden einer präparierten Anfrage ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD -
D-Link DI-8003: Schwachstelle im Endpunkt /saveparm_usb.asp
CVE-2025-50652 HochIn D-Link DI-8003 16.07.26A1 besteht eine Schwachstelle durch unsachgemässe Verarbeitung des Parameters id im Endpunkt /saveparm_usb.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
D-Link DI-8003: Buffer Overflow im Endpunkt /wan_line_detection.asp
CVE-2025-50667 HochIn D-Link DI-8003 16.07.26A1 besteht eine Pufferüberlauf-Schwachstelle aufgrund unsachgemässer Verarbeitung des Parameters iface im Endpunkt /wan_line_detection.asp. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
D-Link DI-8003/DI-8003G – Pufferüberlauf über wan_ping (/wan_ping.asp)
CVE-2025-50669 HochIn D-Link DI-8003 16.07.26A1 und DI-8003G 19.12.10A1 besteht ein Pufferüberlauf durch die fehlerhafte Verarbeitung des Parameters wan_ping im Endpunkt /wan_ping.asp. Die Schwachstelle kann die Verfügbarkeit des Geräts beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
D-Link DI-8003 – Buffer Overflow im Endpoint /yyxz_dlink.asp
CVE-2025-50672 HochIm D-Link DI-8003 (Firmware 16.07.26A1) besteht eine Buffer-Overflow-Schwachstelle, die durch unzureichende Verarbeitung von Parametern im Endpoint /yyxz_dlink.asp ausgelöst werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
D-Link DI-8003: Buffer Overflow im Endpunkt /web_list_opt.asp
CVE-2025-50668 HochIn der Firmware 16.07.26A1 der D-Link DI-8003 besteht ein Buffer Overflow, weil der Parameter s im Endpunkt /web_list_opt.asp nicht korrekt behandelt wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
D-Link DI-8003 – Pufferüberlauf über http_lanport (/webgl.asp)
CVE-2025-50673 HochIn D-Link DI-8003 16.07.26A1 besteht ein Pufferüberlauf durch die fehlerhafte Verarbeitung des Parameters http_lanport im Endpunkt /webgl.asp. Die Schwachstelle kann die Verfügbarkeit des Geräts beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
D-Link DI-8300 Buffer Overflow im ip-Parameter (Denial of Service)
CVE-2025-45057 HochIm D-Link DI-8300 v16.07.26A1 wurde ein Buffer Overflow über den Parameter ip in der Funktion ip_position_asp entdeckt. Die Schwachstelle erlaubt Angreifern, einen Denial of Service (DoS) herbeizuführen. Der Angriff ist netzwerkbasiert und ohne Authentifizierung möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
D-Link DI-8300 – Buffer Overflow (Denial of Service)
CVE-2025-45058 HochIm D-Link DI-8300 v16.07.26A1 wurde ein Buffer Overflow über den Parameter fx in der Funktion jingx_asp entdeckt. Die Schwachstelle erlaubt Angreifern, über eine präparierte Anfrage einen Denial of Service (DoS) auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.