1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 6

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 251 bis 300 von 567

  1. D-Link DI-8300 – Pufferüberlauf über fn (tgfile_htm)

    CVE-2025-45059 Hoch

    In D-Link DI-8300 v16.07.26A1 wurde ein Pufferüberlauf über den Parameter fn in der Funktion tgfile_htm festgestellt. Angreifer können darüber einen Denial of Service (DoS) auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  2. Schwachstelle in mehreren D-Link DI-Serie-Routern

    CVE-2025-52222 Hoch

    In mehreren D-Link-Routern der DI-Serie (u. a. DI-8003, DI-8500, DI-8003G, DI-8200G, DI-8200, DI-8400, DI-8004w, DI-8100 und DI-8100G in den genannten Firmware-Versionen) besteht eine Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  3. Linux-Kernel (net/dlink): fehlende Fehlerbehandlung bei copy_thresh-Allokation

    CVE-2025-40053 Hoch

    Im Linux-Kernel wurde im D-Link-Netzwerktreiber eine Schwachstelle behoben: Der Treiber behandelte laut Fehlerbericht einen Fehlschlag von netdev_alloc_skb_ip_align() nicht, was bei Allokationsfehlern zu Problemen führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  4. OS-Command-Injection in D-Link DCS-935L

    CVE-2026-13545 Hoch

    In D-Link DCS-935L 1.10.01 betrifft die Schwachstelle die Funktion sub_400E40 der Datei setconf.cgi im POST-Parameter-Handler. Eine Manipulation des Arguments UID führt zu OS-Command-Injection. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. D-Link DIR-605L: Fest hinterlegte Telnet-Backdoor mit Root-Zugriff

    CVE-2026-42372 Hoch

    Der D-Link DIR-605L Hardware-Revision A1 (End-of-Life) enthält eine fest hinterlegte Telnet-Backdoor. Beim Systemstart wird über /bin/telnetd.sh ein Telnet-Daemon mit dem Benutzernamen Alphanetworks und einem statischen Passwort gestartet; die Anmeldedaten werden per strcmp() geprüft. Ein Angreifer im lokalen Netz erhält so eine Root-Shell mit voller administrativer Kontrolle. Das Gerät hat das End-of-Life erreicht und erhält keine Patches. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Gerät ausser Betrieb nehmen oder ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Buffer Overflow in D-Link DIR-825M (formVpnConfigSetup)

    CVE-2026-7288 Hoch

    In der D-Link DIR-825M 1.1.12 führt die Manipulation des Arguments submit-url in der Funktion sub_4151FC der Datei /boafrm/formVpnConfigSetup zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Buffer Overflow in D-Link DIR-825M

    CVE-2026-7289 Hoch

    In D-Link DIR-825M 1.1.12 besteht eine Schwachstelle in der Funktion sub_414BA8 der Datei /boafrm/formWanConfigSetup. Durch Manipulation des Arguments submit-url lässt sich ein Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden. Ein Exploit wurde öffentlich zugänglich gemacht und könnte eingesetzt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Buffer Overflow in D-Link DIR-825

    CVE-2026-7068 Hoch

    In D-Link DIR-825 3.00b32 betrifft die Schwachstelle die Funktion NMBD_process der Datei sserver.c der nmbd-Komponente. Eine entsprechende Manipulation führt zu einem Buffer Overflow. Der Angriff kann nur innerhalb des lokalen Netzwerks ausgelöst werden; ein Exploit ist öffentlich verfügbar. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. D-Link DIR-513: Pufferüberlauf in formSetPassword (POST-Request-Handler)

    CVE-2026-6012 Hoch

    Im D-Link DIR-513 1.10 besteht in der Funktion formSetPassword der Datei /goform/formSetPassword des POST-Request-Handlers ein Pufferüberlauf, der über den Parameter curTime ausgelöst wird. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Buffer Overflow in der Funktion formSetRoute des D-Link DIR-513

    CVE-2026-6013 Hoch

    Im D-Link DIR-513 1.10 betrifft eine Schwachstelle die Funktion formSetRoute der Datei /goform/formSetRoute innerhalb des POST-Request-Handlers. Eine Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Buffer Overflow im POST Request Handler der D-Link DIR-513

    CVE-2026-6014 Hoch

    In D-Link DIR-513 1.10 wurde eine Schwachstelle in der Funktion formAdvanceSetup der Datei /goform/formAdvanceSetup der Komponente POST Request Handler gefunden. Die Manipulation des Arguments webpage verursacht einen Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden und der Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. D-Link DIR-605L: Pufferüberlauf in formVirtualServ

    CVE-2026-5979 Hoch

    In D-Link DIR-605L 2.13B01 besteht in der Funktion formVirtualServ der Datei /goform/formVirtualServ (POST Request Handler) eine Schwachstelle. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. D-Link DIR-605L: Buffer Overflow in formSetMACFilter

    CVE-2026-5980 Hoch

    Im D-Link DIR-605L 2.13B01 führt die Manipulation des Arguments curTime in der Funktion formSetMACFilter (/goform/formSetMACFilter, POST Request Handler) zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich, ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Buffer Overflow in D-Link DIR-605L

    CVE-2026-5981 Hoch

    In D-Link DIR-605L 2.13B01 betrifft die Schwachstelle die Funktion formAdvFirewall der Datei /goform/formAdvFirewall im POST-Request-Handler. Eine Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. CVE-2026-5982 – Buffer-Overflow im POST-Request-Handler des D-Link DIR-605L

    CVE-2026-5982 Hoch

    Im D-Link DIR-605L 2.13B01 betrifft laut NVD eine Schwachstelle die Funktion formAdvNetwork der Datei /goform/formAdvNetwork im POST-Request-Handler. Eine Manipulation des Arguments curTime führt zu einem Buffer-Overflow; die Ausnutzung ist aus der Ferne möglich und ein Exploit wurde öffentlich gemacht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Buffer Overflow in D-Link DIR-605L (formSetDDNS)

    CVE-2026-5983 Hoch

    In der D-Link DIR-605L 2.13B01 kann die Manipulation des Arguments curTime in der Funktion formSetDDNS der Datei /goform/formSetDDNS zu einem Buffer Overflow führen. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Buffer Overflow in D-Link DIR-605L

    CVE-2026-5984 Hoch

    In D-Link DIR-605L 2.13B01 besteht eine Schwachstelle in der Funktion formSetLog der Datei /goform/formSetLog der Komponente POST Request Handler. Durch Manipulation des Arguments curTime lässt sich ein Buffer Overflow auslösen. Der Angriff ist aus der Ferne möglich und ein Exploit ist öffentlich verfügbar. Die Schwachstelle betrifft nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Stack-basierter Buffer Overflow in D-Link NAS-Geraeten (account_mgr.cgi)

    CVE-2026-5214 Hoch

    In zahlreichen D-Link DNS-/DNR-NAS-Modellen bis 20260205 führt die Manipulation des Arguments Name in der Funktion cgi_addgroup_get_group_quota_minsize der Datei /cgi-bin/account_mgr.cgi zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. D-Link DIR-513: Stack-basierter Buffer Overflow in formSetEmail

    CVE-2026-5024 Hoch

    In der Funktion formSetEmail der Datei /goform/formSetEmail des D-Link DIR-513 1.10 führt die Manipulation des Arguments curTime zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das End-of-Life-Gerät ausser Betrieb nehmen und ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Stack-basierter Buffer Overflow in formEasySetTimezone des D-Link DIR-513

    CVE-2026-4555 Hoch

    Im D-Link DIR-513 1.10 betrifft eine Schwachstelle die Funktion formEasySetTimezone der Datei /goform/formEasySetTimezone innerhalb der Komponente boa. Eine Manipulation des Arguments curTime verursacht einen stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne initiiert werden und ein Exploit ist öffentlich verfügbar. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. D-Link DHP-1320: Stack-basierter Pufferüberlauf im SOAP-Handler

    CVE-2026-4529 Hoch

    Im D-Link DHP-1320 1.00WWB04 besteht in der Funktion redirect_count_down_page der SOAP-Handler-Komponente ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne ausgeführt werden; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Stack-basierter Buffer Overflow in D-Link DIR-513

    CVE-2026-4486 Hoch

    In D-Link DIR-513 1.10 besteht eine Schwachstelle in der Funktion formEasySetPassword der Datei /goform/formEasySetPassword der Komponente Web Service. Durch Manipulation des Arguments curTime lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit wurde öffentlich gemacht. Die Schwachstelle betrifft nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. Stack-basierter Buffer Overflow in D-Link-NAS-Geräten

    CVE-2026-4211 Hoch

    Eine Schwäche in zahlreichen D-Link-NAS-Modellen (unter anderem DNS-320, DNS-325, DNS-340L und weitere) bis zum Stand 20260205 betrifft die Funktion Local_Backup_Info der Datei /cgi-bin/local_backup_mgr.cgi. Eine Manipulation des Arguments f_idx verursacht einen stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. CVE-2026-4212 – Stack-Overflow in download_mgr.cgi zahlreicher D-Link-NAS-Geräte

    CVE-2026-4212 Hoch

    In zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNS-340L) bis zum Stand 20260205 betrifft laut NVD eine Schwachstelle die Funktion Downloads_Schedule_Info der Datei /cgi-bin/download_mgr.cgi. Die Manipulation führt zu einem Stack-basierten Buffer-Overflow; der Angriff ist aus der Ferne möglich und ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Geräte ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Stack-basierter Buffer Overflow in D-Link NAS-Modellen

    CVE-2026-4214 Hoch

    In D-Link DNS-120, DNR-202L, DNS-315L, DNS-320 und vielen weiteren DNS/DNR-NAS- Modellen bis 20260205 besteht eine Schwachstelle in der Funktion UPnP_AV_Server_Path_Setting der Datei /cgi-bin/app_mgr.cgi. Eine Manipulation kann zu einem stack-basierten Buffer Overflow führen. Der Angriff kann aus der Ferne gestartet werden und ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Stack-basierter Buffer Overflow in D-Link NAS-Geraeten (gui_mgr.cgi)

    CVE-2026-4213 Hoch

    In zahlreichen D-Link DNS-/DNR-NAS-Modellen bis 20260205 führt die Manipulation der Funktion cgi_myfavorite_del_user/cgi_myfavorite_verify der Datei /cgi-bin/gui_mgr.cgi zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit ist öffentlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. CVE-2026-3978 – Stack-Overflow im Setup-Wizard des D-Link DIR-513

    CVE-2026-3978 Hoch

    Im D-Link DIR-513 1.10 betrifft laut NVD eine Schwachstelle eine Funktion der Datei /goform/formEasySetupWizard3. Die Manipulation des Arguments wan_connected führt zu einem Stack-basierten Buffer-Overflow; der Angriff ist aus der Ferne möglich und ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. D-Link DWR-M960: Stack-Buffer-Overflow in formWsc

    CVE-2026-2958 Hoch

    Im D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments save_apply in der Funktion sub_457C5C der Datei /boafrm/formWsc zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. Stack-basierter Buffer Overflow in D-Link DWR-M960

    CVE-2026-2959 Hoch

    In D-Link DWR-M960 1.01.07 betrifft die Schwachstelle die Funktion sub_44E0F8 der Datei /boafrm/formNewSchedule. Eine Manipulation des Arguments url führt zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit ist inzwischen öffentlich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. CVE-2026-2960 – Stack-Overflow in formDhcpv6s des D-Link DWR-M960

    CVE-2026-2960 Hoch

    Im D-Link DWR-M960 1.01.07 betrifft laut NVD eine Schwachstelle die Funktion sub_468D64 der Datei /boafrm/formDhcpv6s. Eine Manipulation des Arguments submit-url kann zu einem Stack-basierten Buffer-Overflow führen; der Angriff ist aus der Ferne möglich und ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Stack-basierter Buffer Overflow in D-Link DWR-M960 (formVpnConfigSetup)

    CVE-2026-2961 Hoch

    In der D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments submit-url in der Funktion sub_4196C4 der Datei /boafrm/formVpnConfigSetup zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Stack-basierter Buffer Overflow in D-Link DWR-M960

    CVE-2026-2962 Hoch

    In D-Link DWR-M960 1.01.07 besteht eine Schwachstelle in der Funktion sub_460F30 der Datei /boafrm/formDateReboot des Endpunkts für die geplante Neustart- Konfiguration. Durch Manipulation des Arguments submit-url lässt sich ein stack- basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. D-Link DWR-M960: Stack-basierter Pufferüberlauf in der Bridge-VLAN-Konfiguration

    CVE-2026-2925 Hoch

    Im D-Link DWR-M960 1.01.07 besteht in der Funktion sub_42B5A0 der Datei /boafrm/formBridgeVlan (Bridge-VLAN-Konfigurationsendpunkt) ein stack-basierter Pufferüberlauf, der über den Parameter submit-url ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Stack-basierter Buffer Overflow in D-Link DWR-M960 (formLteSetup)

    CVE-2026-2926 Hoch

    Im D-Link DWR-M960 1.01.07 besteht eine Schwachstelle in der Funktion sub_4237AC der Datei /boafrm/formLteSetup, die zum LTE-Konfigurations-Endpunkt gehört. Durch Manipulation des Arguments submit-url lässt sich ein Stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden, und ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. D-Link DWR-M960: Stack-Buffer-Overflow im WLAN-Verschlüsselungs-Endpunkt

    CVE-2026-2928 Hoch

    Im D-Link DWR-M960 1.01.07 ist die Funktion sub_452CCC der Datei /boafrm/formWlEncrypt (Komponente WLAN Encryption Configuration Endpoint) von einem stapelbasierten Pufferüberlauf betroffen. Durch Manipulation des Arguments submit-url lässt sich der Überlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Stack-basierter Buffer Overflow im D-Link DWR-M960

    CVE-2026-2927 Hoch

    Im D-Link DWR-M960 1.01.07 wurde eine Schwachstelle gefunden, die die Funktion sub_462590 der Datei /boafrm/formOpMode der Komponente Operation Mode Configuration Endpoint betrifft. Die Manipulation des Arguments submit-url führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden. Der Exploit wurde öffentlich bekannt gemacht und kann verwendet werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. D-Link DWR-M960: Stack-basierter Pufferüberlauf in formWlAc

    CVE-2026-2929 Hoch

    In D-Link DWR-M960 1.01.07 besteht in der Funktion sub_453140 der Datei /boafrm/formWlAc (Wireless Access Control Endpoint) eine Schwachstelle. Die Manipulation des Arguments submit-url verursacht einen Stack-basierten Pufferüberlauf; eine Ausnutzung aus der Ferne ist möglich und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. D-Link DWR-M960: Stack-Buffer-Overflow in formFirewallAdv

    CVE-2026-2881 Hoch

    Im D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments submit-url in der Funktion sub_425FF8 der Datei /boafrm/formFirewallAdv (Advanced Firewall Configuration Endpoint) zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Stack-basierter Buffer Overflow in D-Link DWR-M960

    CVE-2026-2882 Hoch

    In D-Link DWR-M960 1.01.07 betrifft die Schwachstelle die Funktion sub_46385C der Datei /boafrm/formDosCfg. Eine Manipulation des Arguments submit-url führt zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. CVE-2026-2883 – Stack-Overflow in formIpQoS des D-Link DWR-M960

    CVE-2026-2883 Hoch

    Im D-Link DWR-M960 1.01.07 betrifft laut NVD eine Schwachstelle die Funktion sub_427D74 der Datei /boafrm/formIpQoS. Eine Manipulation des Arguments submit-url kann zu einem Stack-basierten Buffer-Overflow führen; der Angriff ist aus der Ferne möglich und ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Stack-basierter Buffer Overflow in D-Link DWR-M960 (formWanConfigSetup)

    CVE-2026-2884 Hoch

    In der D-Link DWR-M960 1.01.07 führt die Manipulation des Arguments submit-url in der Funktion sub_41914C der Datei /boafrm/formWanConfigSetup zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Stack-basierter Buffer Overflow in D-Link DWR-M960

    CVE-2026-2885 Hoch

    In D-Link DWR-M960 1.01.07 besteht eine Schwachstelle in der Funktion sub_469104 der Datei /boafrm/formIpv6Setup. Durch Manipulation des Arguments submit-url lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und ein Exploit wurde öffentlich verfügbar gemacht. CVSS- Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. D-Link DWR-M960: Stack-basierter Pufferüberlauf in der System-Log-Konfiguration

    CVE-2026-2853 Hoch

    Im D-Link DWR-M960 1.01.07 besteht in der Funktion sub_462E14 der Datei /boafrm/formSysLog (System-Log-Konfigurationsendpunkt) ein stack-basierter Pufferüberlauf, der über den Parameter submit-url ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Stack-basierter Buffer Overflow in D-Link DWR-M960 (formNtp)

    CVE-2026-2854 Hoch

    Im D-Link DWR-M960 1.01.07 betrifft eine Schwachstelle die Funktion sub_4611CC der Datei /boafrm/formNtp, die zum NTP-Konfigurations-Endpunkt gehört. Durch Manipulation des Arguments submit-url lässt sich ein Stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden, und ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. D-Link DWR-M960 – Stapelbasierter Pufferüberlauf in formFilter

    CVE-2026-2856 Hoch

    In D-Link DWR-M960 Version 1.01.07 besteht in der Funktion sub_424AFC der Datei /boafrm/formFilter eine Schwachstelle. Durch Manipulation des Arguments submit-url lässt sich ein stapelbasierter Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Stack-basierter Buffer Overflow im D-Link DWR-M960 DDNS-Handler

    CVE-2026-2855 Hoch

    Im D-Link DWR-M960 1.01.07 wurde eine Schwachstelle gefunden. Betroffen ist die Funktion sub_4648F0 der Datei /boafrm/formDdns der Komponente DDNS Settings Handler. Die Manipulation des Arguments submit-url führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne durchgeführt werden. Der Exploit wurde öffentlich bekannt gemacht und kann verwendet werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. D-Link DWR-M960: Stack-basierter Pufferüberlauf in formPortFw

    CVE-2026-2857 Hoch

    In D-Link DWR-M960 1.01.07 besteht in der Funktion sub_423E00 der Datei /boafrm/formPortFw (Port Forwarding Configuration Endpoint) eine Schwachstelle. Die Manipulation des Arguments submit-url verursacht einen Stack-basierten Pufferüberlauf; eine Ausnutzung aus der Ferne ist möglich und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Improper Access Control in D-Link D-View 8 ermöglicht Kontoübernahme

    CVE-2026-23754 Hoch

    D-Link D-View 8 in den Versionen 2.0.1.107 und älter enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle in Backend-API-Endpunkten. Jeder authentifizierte Benutzer kann eine beliebige user_id angeben, um sensible Zugangsdaten anderer Benutzer, einschliesslich Super-Administratoren, abzurufen. Das offengelegte Credential-Material lässt sich direkt als gültiges Authentifizierungsgeheimnis wiederverwenden, wodurch eine vollständige Übernahme des Zielkontos und volle administrative Kontrolle über das D-View-System möglich wird. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. D-Link DWR-M920: Buffer Overflow in formDefRoute

    CVE-2025-15189 Hoch

    Im D-Link DWR-M920 bis Version 1.1.50 ist die Funktion sub_464794 der Datei /boafrm/formDefRoute betroffen: Die Manipulation des Arguments submit-url führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. D-Link DWR-M920 – Stack-based Buffer Overflow in formFilter

    CVE-2025-15190 Hoch

    Im D-Link DWR-M920 bis Version 1.1.50 wurde in der Funktion sub_42261C der Datei /boafrm/formFilter eine Schwachstelle entdeckt. Die Manipulation des Arguments ip6addr führt zu einem Stack-based Buffer Overflow, der Angriff kann remote ausgeführt werden. Ein Exploit wurde bereits öffentlich veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog