D-Link Seite 6
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 251 bis 300 von 567
-
D-Link DI-8300 – Pufferüberlauf über fn (tgfile_htm)
CVE-2025-45059 HochIn D-Link DI-8300 v16.07.26A1 wurde ein Pufferüberlauf über den Parameter fn in der Funktion tgfile_htm festgestellt. Angreifer können darüber einen Denial of Service (DoS) auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Schwachstelle in mehreren D-Link DI-Serie-Routern
CVE-2025-52222 HochIn mehreren D-Link-Routern der DI-Serie (u. a. DI-8003, DI-8500, DI-8003G, DI-8200G, DI-8200, DI-8400, DI-8004w, DI-8100 und DI-8100G in den genannten Firmware-Versionen) besteht eine Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Linux-Kernel (net/dlink): fehlende Fehlerbehandlung bei copy_thresh-Allokation
CVE-2025-40053 HochIm Linux-Kernel wurde im D-Link-Netzwerktreiber eine Schwachstelle behoben: Der Treiber behandelte laut Fehlerbericht einen Fehlschlag von netdev_alloc_skb_ip_align() nicht, was bei Allokationsfehlern zu Problemen führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
OS-Command-Injection in D-Link DCS-935L
CVE-2026-13545 HochIn D-Link DCS-935L 1.10.01 betrifft die Schwachstelle die Funktion sub_400E40 der Datei setconf.cgi im POST-Parameter-Handler. Eine Manipulation des Arguments UID führt zu OS-Command-Injection. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Fest hinterlegte Telnet-Backdoor mit Root-Zugriff
CVE-2026-42372 HochDer D-Link DIR-605L Hardware-Revision A1 (End-of-Life) enthält eine fest hinterlegte Telnet-Backdoor. Beim Systemstart wird über /bin/telnetd.sh ein Telnet-Daemon mit dem Benutzernamen Alphanetworks und einem statischen Passwort gestartet; die Anmeldedaten werden per strcmp() geprüft. Ein Angreifer im lokalen Netz erhält so eine Root-Shell mit voller administrativer Kontrolle. Das Gerät hat das End-of-Life erreicht und erhält keine Patches. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Gerät ausser Betrieb nehmen oder ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-825M (formVpnConfigSetup)
CVE-2026-7288 HochIn der D-Link DIR-825M 1.1.12 führt die Manipulation des Arguments submit-url in der Funktion sub_4151FC der Datei /boafrm/formVpnConfigSetup zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-825M
CVE-2026-7289 HochIn D-Link DIR-825M 1.1.12 besteht eine Schwachstelle in der Funktion sub_414BA8 der Datei /boafrm/formWanConfigSetup. Durch Manipulation des Arguments submit-url lässt sich ein Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden. Ein Exploit wurde öffentlich zugänglich gemacht und könnte eingesetzt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-825
CVE-2026-7068 HochIn D-Link DIR-825 3.00b32 betrifft die Schwachstelle die Funktion NMBD_process der Datei sserver.c der nmbd-Komponente. Eine entsprechende Manipulation führt zu einem Buffer Overflow. Der Angriff kann nur innerhalb des lokalen Netzwerks ausgelöst werden; ein Exploit ist öffentlich verfügbar. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Pufferüberlauf in formSetPassword (POST-Request-Handler)
CVE-2026-6012 HochIm D-Link DIR-513 1.10 besteht in der Funktion formSetPassword der Datei /goform/formSetPassword des POST-Request-Handlers ein Pufferüberlauf, der über den Parameter curTime ausgelöst wird. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in der Funktion formSetRoute des D-Link DIR-513
CVE-2026-6013 HochIm D-Link DIR-513 1.10 betrifft eine Schwachstelle die Funktion formSetRoute der Datei /goform/formSetRoute innerhalb des POST-Request-Handlers. Eine Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow im POST Request Handler der D-Link DIR-513
CVE-2026-6014 HochIn D-Link DIR-513 1.10 wurde eine Schwachstelle in der Funktion formAdvanceSetup der Datei /goform/formAdvanceSetup der Komponente POST Request Handler gefunden. Die Manipulation des Arguments webpage verursacht einen Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden und der Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Pufferüberlauf in formVirtualServ
CVE-2026-5979 HochIn D-Link DIR-605L 2.13B01 besteht in der Funktion formVirtualServ der Datei /goform/formVirtualServ (POST Request Handler) eine Schwachstelle. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Buffer Overflow in formSetMACFilter
CVE-2026-5980 HochIm D-Link DIR-605L 2.13B01 führt die Manipulation des Arguments curTime in der Funktion formSetMACFilter (/goform/formSetMACFilter, POST Request Handler) zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich, ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-605L
CVE-2026-5981 HochIn D-Link DIR-605L 2.13B01 betrifft die Schwachstelle die Funktion formAdvFirewall der Datei /goform/formAdvFirewall im POST-Request-Handler. Eine Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-5982 – Buffer-Overflow im POST-Request-Handler des D-Link DIR-605L
CVE-2026-5982 HochIm D-Link DIR-605L 2.13B01 betrifft laut NVD eine Schwachstelle die Funktion formAdvNetwork der Datei /goform/formAdvNetwork im POST-Request-Handler. Eine Manipulation des Arguments curTime führt zu einem Buffer-Overflow; die Ausnutzung ist aus der Ferne möglich und ein Exploit wurde öffentlich gemacht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-605L (formSetDDNS)
CVE-2026-5983 HochIn der D-Link DIR-605L 2.13B01 kann die Manipulation des Arguments curTime in der Funktion formSetDDNS der Datei /goform/formSetDDNS zu einem Buffer Overflow führen. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-605L
CVE-2026-5984 HochIn D-Link DIR-605L 2.13B01 besteht eine Schwachstelle in der Funktion formSetLog der Datei /goform/formSetLog der Komponente POST Request Handler. Durch Manipulation des Arguments curTime lässt sich ein Buffer Overflow auslösen. Der Angriff ist aus der Ferne möglich und ein Exploit ist öffentlich verfügbar. Die Schwachstelle betrifft nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link NAS-Geraeten (account_mgr.cgi)
CVE-2026-5214 HochIn zahlreichen D-Link DNS-/DNR-NAS-Modellen bis 20260205 führt die Manipulation des Arguments Name in der Funktion cgi_addgroup_get_group_quota_minsize der Datei /cgi-bin/account_mgr.cgi zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-basierter Buffer Overflow in formSetEmail
CVE-2026-5024 HochIn der Funktion formSetEmail der Datei /goform/formSetEmail des D-Link DIR-513 1.10 führt die Manipulation des Arguments curTime zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das End-of-Life-Gerät ausser Betrieb nehmen und ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in formEasySetTimezone des D-Link DIR-513
CVE-2026-4555 HochIm D-Link DIR-513 1.10 betrifft eine Schwachstelle die Funktion formEasySetTimezone der Datei /goform/formEasySetTimezone innerhalb der Komponente boa. Eine Manipulation des Arguments curTime verursacht einen stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne initiiert werden und ein Exploit ist öffentlich verfügbar. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DHP-1320: Stack-basierter Pufferüberlauf im SOAP-Handler
CVE-2026-4529 HochIm D-Link DHP-1320 1.00WWB04 besteht in der Funktion redirect_count_down_page der SOAP-Handler-Komponente ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne ausgeführt werden; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-513
CVE-2026-4486 HochIn D-Link DIR-513 1.10 besteht eine Schwachstelle in der Funktion formEasySetPassword der Datei /goform/formEasySetPassword der Komponente Web Service. Durch Manipulation des Arguments curTime lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit wurde öffentlich gemacht. Die Schwachstelle betrifft nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link-NAS-Geräten
CVE-2026-4211 HochEine Schwäche in zahlreichen D-Link-NAS-Modellen (unter anderem DNS-320, DNS-325, DNS-340L und weitere) bis zum Stand 20260205 betrifft die Funktion Local_Backup_Info der Datei /cgi-bin/local_backup_mgr.cgi. Eine Manipulation des Arguments f_idx verursacht einen stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-4212 – Stack-Overflow in download_mgr.cgi zahlreicher D-Link-NAS-Geräte
CVE-2026-4212 HochIn zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNS-340L) bis zum Stand 20260205 betrifft laut NVD eine Schwachstelle die Funktion Downloads_Schedule_Info der Datei /cgi-bin/download_mgr.cgi. Die Manipulation führt zu einem Stack-basierten Buffer-Overflow; der Angriff ist aus der Ferne möglich und ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Geräte ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link NAS-Modellen
CVE-2026-4214 HochIn D-Link DNS-120, DNR-202L, DNS-315L, DNS-320 und vielen weiteren DNS/DNR-NAS- Modellen bis 20260205 besteht eine Schwachstelle in der Funktion UPnP_AV_Server_Path_Setting der Datei /cgi-bin/app_mgr.cgi. Eine Manipulation kann zu einem stack-basierten Buffer Overflow führen. Der Angriff kann aus der Ferne gestartet werden und ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link NAS-Geraeten (gui_mgr.cgi)
CVE-2026-4213 HochIn zahlreichen D-Link DNS-/DNR-NAS-Modellen bis 20260205 führt die Manipulation der Funktion cgi_myfavorite_del_user/cgi_myfavorite_verify der Datei /cgi-bin/gui_mgr.cgi zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit ist öffentlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-3978 – Stack-Overflow im Setup-Wizard des D-Link DIR-513
CVE-2026-3978 HochIm D-Link DIR-513 1.10 betrifft laut NVD eine Schwachstelle eine Funktion der Datei /goform/formEasySetupWizard3. Die Manipulation des Arguments wan_connected führt zu einem Stack-basierten Buffer-Overflow; der Angriff ist aus der Ferne möglich und ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960: Stack-Buffer-Overflow in formWsc
CVE-2026-2958 HochIm D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments save_apply in der Funktion sub_457C5C der Datei /boafrm/formWsc zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960
CVE-2026-2959 HochIn D-Link DWR-M960 1.01.07 betrifft die Schwachstelle die Funktion sub_44E0F8 der Datei /boafrm/formNewSchedule. Eine Manipulation des Arguments url führt zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit ist inzwischen öffentlich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-2960 – Stack-Overflow in formDhcpv6s des D-Link DWR-M960
CVE-2026-2960 HochIm D-Link DWR-M960 1.01.07 betrifft laut NVD eine Schwachstelle die Funktion sub_468D64 der Datei /boafrm/formDhcpv6s. Eine Manipulation des Arguments submit-url kann zu einem Stack-basierten Buffer-Overflow führen; der Angriff ist aus der Ferne möglich und ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960 (formVpnConfigSetup)
CVE-2026-2961 HochIn der D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments submit-url in der Funktion sub_4196C4 der Datei /boafrm/formVpnConfigSetup zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960
CVE-2026-2962 HochIn D-Link DWR-M960 1.01.07 besteht eine Schwachstelle in der Funktion sub_460F30 der Datei /boafrm/formDateReboot des Endpunkts für die geplante Neustart- Konfiguration. Durch Manipulation des Arguments submit-url lässt sich ein stack- basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960: Stack-basierter Pufferüberlauf in der Bridge-VLAN-Konfiguration
CVE-2026-2925 HochIm D-Link DWR-M960 1.01.07 besteht in der Funktion sub_42B5A0 der Datei /boafrm/formBridgeVlan (Bridge-VLAN-Konfigurationsendpunkt) ein stack-basierter Pufferüberlauf, der über den Parameter submit-url ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960 (formLteSetup)
CVE-2026-2926 HochIm D-Link DWR-M960 1.01.07 besteht eine Schwachstelle in der Funktion sub_4237AC der Datei /boafrm/formLteSetup, die zum LTE-Konfigurations-Endpunkt gehört. Durch Manipulation des Arguments submit-url lässt sich ein Stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden, und ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960: Stack-Buffer-Overflow im WLAN-Verschlüsselungs-Endpunkt
CVE-2026-2928 HochIm D-Link DWR-M960 1.01.07 ist die Funktion sub_452CCC der Datei /boafrm/formWlEncrypt (Komponente WLAN Encryption Configuration Endpoint) von einem stapelbasierten Pufferüberlauf betroffen. Durch Manipulation des Arguments submit-url lässt sich der Überlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow im D-Link DWR-M960
CVE-2026-2927 HochIm D-Link DWR-M960 1.01.07 wurde eine Schwachstelle gefunden, die die Funktion sub_462590 der Datei /boafrm/formOpMode der Komponente Operation Mode Configuration Endpoint betrifft. Die Manipulation des Arguments submit-url führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden. Der Exploit wurde öffentlich bekannt gemacht und kann verwendet werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960: Stack-basierter Pufferüberlauf in formWlAc
CVE-2026-2929 HochIn D-Link DWR-M960 1.01.07 besteht in der Funktion sub_453140 der Datei /boafrm/formWlAc (Wireless Access Control Endpoint) eine Schwachstelle. Die Manipulation des Arguments submit-url verursacht einen Stack-basierten Pufferüberlauf; eine Ausnutzung aus der Ferne ist möglich und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960: Stack-Buffer-Overflow in formFirewallAdv
CVE-2026-2881 HochIm D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments submit-url in der Funktion sub_425FF8 der Datei /boafrm/formFirewallAdv (Advanced Firewall Configuration Endpoint) zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960
CVE-2026-2882 HochIn D-Link DWR-M960 1.01.07 betrifft die Schwachstelle die Funktion sub_46385C der Datei /boafrm/formDosCfg. Eine Manipulation des Arguments submit-url führt zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-2883 – Stack-Overflow in formIpQoS des D-Link DWR-M960
CVE-2026-2883 HochIm D-Link DWR-M960 1.01.07 betrifft laut NVD eine Schwachstelle die Funktion sub_427D74 der Datei /boafrm/formIpQoS. Eine Manipulation des Arguments submit-url kann zu einem Stack-basierten Buffer-Overflow führen; der Angriff ist aus der Ferne möglich und ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960 (formWanConfigSetup)
CVE-2026-2884 HochIn der D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments submit-url in der Funktion sub_41914C der Datei /boafrm/formWanConfigSetup zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960
CVE-2026-2885 HochIn D-Link DWR-M960 1.01.07 besteht eine Schwachstelle in der Funktion sub_469104 der Datei /boafrm/formIpv6Setup. Durch Manipulation des Arguments submit-url lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit wurde öffentlich verfügbar gemacht. CVSS- Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960: Stack-basierter Pufferüberlauf in der System-Log-Konfiguration
CVE-2026-2853 HochIm D-Link DWR-M960 1.01.07 besteht in der Funktion sub_462E14 der Datei /boafrm/formSysLog (System-Log-Konfigurationsendpunkt) ein stack-basierter Pufferüberlauf, der über den Parameter submit-url ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DWR-M960 (formNtp)
CVE-2026-2854 HochIm D-Link DWR-M960 1.01.07 betrifft eine Schwachstelle die Funktion sub_4611CC der Datei /boafrm/formNtp, die zum NTP-Konfigurations-Endpunkt gehört. Durch Manipulation des Arguments submit-url lässt sich ein Stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden, und ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960 – Stapelbasierter Pufferüberlauf in formFilter
CVE-2026-2856 HochIn D-Link DWR-M960 Version 1.01.07 besteht in der Funktion sub_424AFC der Datei /boafrm/formFilter eine Schwachstelle. Durch Manipulation des Arguments submit-url lässt sich ein stapelbasierter Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow im D-Link DWR-M960 DDNS-Handler
CVE-2026-2855 HochIm D-Link DWR-M960 1.01.07 wurde eine Schwachstelle gefunden. Betroffen ist die Funktion sub_4648F0 der Datei /boafrm/formDdns der Komponente DDNS Settings Handler. Die Manipulation des Arguments submit-url führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden. Der Exploit wurde öffentlich bekannt gemacht und kann verwendet werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M960: Stack-basierter Pufferüberlauf in formPortFw
CVE-2026-2857 HochIn D-Link DWR-M960 1.01.07 besteht in der Funktion sub_423E00 der Datei /boafrm/formPortFw (Port Forwarding Configuration Endpoint) eine Schwachstelle. Die Manipulation des Arguments submit-url verursacht einen Stack-basierten Pufferüberlauf; eine Ausnutzung aus der Ferne ist möglich und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Improper Access Control in D-Link D-View 8 ermöglicht Kontoübernahme
CVE-2026-23754 HochD-Link D-View 8 in den Versionen 2.0.1.107 und älter enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle in Backend-API-Endpunkten. Jeder authentifizierte Benutzer kann eine beliebige user_id angeben, um sensible Zugangsdaten anderer Benutzer, einschliesslich Super-Administratoren, abzurufen. Das offengelegte Credential-Material lässt sich direkt als gültiges Authentifizierungsgeheimnis wiederverwenden, wodurch eine vollständige Übernahme des Zielkontos und volle administrative Kontrolle über das D-View-System möglich wird. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M920: Buffer Overflow in formDefRoute
CVE-2025-15189 HochIm D-Link DWR-M920 bis Version 1.1.50 ist die Funktion sub_464794 der Datei /boafrm/formDefRoute betroffen: Die Manipulation des Arguments submit-url führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M920 – Stack-based Buffer Overflow in formFilter
CVE-2025-15190 HochIm D-Link DWR-M920 bis Version 1.1.50 wurde in der Funktion sub_42261C der Datei /boafrm/formFilter eine Schwachstelle entdeckt. Die Manipulation des Arguments ip6addr führt zu einem Stack-based Buffer Overflow, der Angriff kann remote ausgeführt werden. Ein Exploit wurde bereits öffentlich veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.