1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 7

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 301 bis 350 von 567

  1. D-Link DWR-M920: Pufferüberlauf in formParentControl ermöglicht Remote-Angriff

    CVE-2025-15193 Hoch

    In D-Link DWR-M920 bis Version 1.1.50 ist die Funktion sub_423848 der Datei /boafrm/formParentControl betroffen. Die Manipulation des Arguments submit-url führt zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Command Injection im DHCP-Daemon von D-Link DIR-860LB1 und DIR-868LB1

    CVE-2025-14659 Hoch

    In den D-Link-Modellen DIR-860LB1 und DIR-868LB1 (Firmware 203b01/203b03) besteht eine Schwachstelle in einer unbekannten Funktion der Komponente DHCP Daemon. Durch Manipulation des Arguments Hostname lässt sich eine Command Injection auslösen. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar und wird möglicherweise bereits genutzt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Speicherbeschädigung über /boafrm/formDdns in D-Link DIR-822K und DWR-M920

    CVE-2025-13547 Hoch

    In D-Link DIR-822K und DWR-M920 führt die Manipulation des Arguments submit-url in der Datei /boafrm/formDdns zu einer Speicherbeschädigung. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. D-Link DIR-822K / DWR-M920: Pufferüberlauf in formFirewallAdv

    CVE-2025-13548 Hoch

    Im D-Link DIR-822K und DWR-M920 führt die Manipulation des Arguments submit-url in der Datei /boafrm/formFirewallAdv zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. CVE-2025-13549 – Pufferüberlauf in D-Link DIR-822K

    CVE-2025-13549 Hoch

    Im D-Link DIR-822K 1.00 führt laut NVD die Manipulation des Arguments submit-url in der Funktion sub_455524 der Datei /boafrm/formNtp zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. D-Link DIR-822K / DWR-M920: Buffer Overflow in formVpnConfigSetup

    CVE-2025-13550 Hoch

    In D-Link DIR-822K und DWR-M920 (1.00_20250513164613 / 1.1.50) ist eine Funktion der Datei /boafrm/formVpnConfigSetup betroffen: Die Manipulation des Arguments submit-url kann zu einem Buffer Overflow führen. Der Angriff ist aus der Ferne durchführbar; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. D-Link DIR-822K und DWR-M920 – Buffer Overflow in formWanConfigSetup

    CVE-2025-13551 Hoch

    In D-Link DIR-822K und DWR-M920 (Version 1.00_20250513164613 bzw. 1.1.50) wurde in einer Funktion der Datei /boafrm/formWanConfigSetup eine Schwachstelle identifiziert. Die Manipulation des Arguments submit-url führt zu einem Buffer Overflow, der Angriff ist remote durchführbar. Ein Exploit ist bereits öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. D-Link DIR-822K/DWR-M920: Pufferüberlauf in formWlEncrypt ermöglicht Remote-Angriff

    CVE-2025-13552 Hoch

    In D-Link DIR-822K und DWR-M920 ist eine unbekannte Funktion der Datei /boafrm/formWlEncrypt betroffen. Die Manipulation des Arguments submit-url führt zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. D-Link DWR-M920: Pufferüberlauf über den submit-url-Parameter

    CVE-2025-13553 Hoch

    Im D-Link DWR-M920 1.1.50 ist die Funktion sub_41C7FC der Datei /boafrm/formPinManageSetup betroffen. Durch Manipulation des Arguments submit-url lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Buffer Overflow in D-Link DWR-/DIR-Routern (formPingDiagnosticRun)

    CVE-2025-13304 Hoch

    In mehreren D-Link-Modellen (DWR-M920, DWR-M921, DWR-M960, DWR-M961 und DIR-825M 1.01.07/1.1.47) führt die Manipulation des Arguments host in der Datei /boafrm/formPingDiagnosticRun zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. D-Link DWR- und DIR-Router: Pufferüberlauf in formTracerouteDiagnosticRun

    CVE-2025-13305 Hoch

    In mehreren D-Link-Routern (DWR-M920, DWR-M921, DWR-M960, DIR-822K und DIR-825M) besteht eine Schwachstelle in der Verarbeitung der Datei /boafrm/formTracerouteDiagnosticRun. Durch Manipulation des Arguments host lässt sich ein Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen und ein Exploit ist bereits öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. D-Link DIR-816L: Stack-basierter Buffer Overflow in gena.cgi

    CVE-2025-13189 Hoch

    In der Funktion genacgi_main der Datei gena.cgi des D-Link DIR-816L (2_06_b09_beta) führt die Manipulation der Argumente SERVER_ID bzw. HTTP_SID zu einem Stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich beschrieben. Betroffen sind laut Quelle ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. D-Link DIR-816L: stack-basierter Pufferüberlauf in soapcgi_main

    CVE-2025-13191 Hoch

    Im D-Link DIR-816L (2_06_b09_beta) führt die Funktion soapcgi_main der Datei /soap.cgi zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Stack-basierter Pufferüberlauf in D-Link DIR-816L

    CVE-2025-13190 Hoch

    In D-Link DIR-816L (2_06_b09_beta) führt die Manipulation des Arguments en in der Funktion scandir_main der Datei /portal/__ajax_exporer.sgi zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Stack-basierter Buffer Overflow in D-Link DIR-816A2

    CVE-2025-60679 Hoch

    In der Firmware des D-Link DIR-816A2 besteht im Modul upload.cgi, das Firmware-Versionsinformationen verarbeitet, ein stack-basierter Buffer Overflow. /proc/version wird in einen 512-Byte-Puffer eingelesen und per sprintf() mit einem weiteren 512-Byte-Puffer samt 29-Byte-Konstante verkettet; Eingaben über 481 Byte lösen den Overflow aus. Ein Angreifer, der den Inhalt von /proc/version kontrolliert, kann so möglicherweise beliebigen Code auf dem Geraet ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Ungeprüfte Passwortänderung im D-Link DIR-820L

    CVE-2025-52079 Hoch

    Die Einstellung des Administratorpassworts im D-Link DIR-820L 1.06B02 weist eine fehlerhafte Zugriffskontrolle auf und ist für eine ungeprüfte Passwortänderung anfällig. Ein Angreifer kann dies über eine präparierte POST-Anfrage an /get_set.ccp ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Buffer Overflow in D-Link DI-7001 MINI (/dbsrv.asp)

    CVE-2025-11408 Hoch

    In D-Link DI-7001 MINI 24.04.18B1 führt die Manipulation des Arguments str in der Datei /dbsrv.asp zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. D-Link DI-7100G: Pufferüberlauf über den openid-Parameter

    CVE-2025-11338 Hoch

    Im D-Link DI-7100G C1 bis 20250928 ist die Funktion sub_4C0990 der Datei /webchat/login.cgi (Komponente jhttpd) betroffen. Durch Manipulation des Arguments openid lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. D-Link DI-7100G – Pufferüberlauf in hi_block.asp

    CVE-2025-11339 Hoch

    Im D-Link DI-7100G C1 (bis Firmware 20250928) besteht in der Funktion sub_4BD4F8 der Datei /webchat/hi_block.asp der Komponente jhttpd ein Pufferüberlauf. Er lässt sich über den Parameter popupId aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. D-Link DIR-823: Command-Injection über die set_cassword-Schnittstelle

    CVE-2025-55848 Hoch

    In der Firmware 20250416 des D-Link DIR-823 besteht in der Schnittstelle set_cassword eine Remote-Code-Execution-Schwachstelle, da der Parameter http_casswd nicht gegen das Zeichen '&' gefiltert wird und so das Einschleusen von Reverse-Connection-Befehlen erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. D-Link DIR-513: Pufferüberlauf in formWPS

    CVE-2025-10792 Hoch

    Im D-Link DIR-513 (A1FW110) führt die Manipulation des Arguments webpage in der Datei /goform/formWPS zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Stack-basierter Pufferüberlauf über /HNAP1/ in D-Link DCS-935L

    CVE-2025-10779 Hoch

    In D-Link DCS-935L bis Version 1.13.01 führt die Manipulation der Argumente HNAP_AUTH/SOAPAction in der Funktion sub_402280 der Datei /HNAP1/ zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. D-Link DIR-825 – Buffer Overflow in apply.cgi (countdown_time)

    CVE-2025-10666 Hoch

    In D-Link DIR-825 bis Version 2.10 besteht in der Funktion sub_4106d4 der Datei apply.cgi eine Schwachstelle: Die Manipulation des Parameters countdown_time führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. D-Link DIR-825 – Pufferüberlauf in ping6_response.cg

    CVE-2025-10034 Hoch

    Im D-Link DIR-825 (Version 1.08.01) besteht in der Funktion get_ping6_app_stat der Datei ping6_response.cg der Komponente httpd ein Pufferüberlauf. Er lässt sich über den Parameter ping6_ipaddr aus der Ferne auslösen; ein Exploit ist öffentlich. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Geräte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Ersatz des nicht mehr unterstützten Geräts.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. D-Link DI-8400: Stack-basierter Pufferüberlauf in yyxz_dlink_asp

    CVE-2025-9938 Hoch

    In D-Link DI-8400 16.07.26A1 besteht in der Funktion yyxz_dlink_asp der Datei /yyxz.asp eine Schwachstelle. Die Manipulation des Arguments ID verursacht einen Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. D-Link DIR-513: Stack-basierter Pufferüberlauf in formSetWanL2TPcallback

    CVE-2025-8184 Hoch

    Im D-Link DIR-513 bis Version 1.10 besteht in der Funktion formSetWanL2TPcallback der Datei /goform/formSetWanL2TPtriggers des HTTP-POST-Request-Handlers ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Buffer Overflow in D-Link DIR-513 (formSetWanPPPoE)

    CVE-2025-8168 Hoch

    In der D-Link DIR-513 1.10 führt die Manipulation des Arguments curTime in der Funktion websAspInit der Datei /goform/formSetWanPPPoE zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Buffer Overflow in D-Link DIR-513 über formSetWanPPTPcallback

    CVE-2025-8169 Hoch

    Im D-Link DIR-513 1.10 besteht eine kritische Schwachstelle in der Funktion formSetWanPPTPcallback der Datei /goform/formSetWanPPTPpath des HTTP-POST Request Handlers. Durch Manipulation des Arguments curTime lässt sich ein Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. CVE-2025-8159 – Stack-Overflow in formLanguageChange des D-Link DIR-513

    CVE-2025-8159 Hoch

    Im D-Link DIR-513 1.0 betrifft laut NVD eine kritische Schwachstelle die Funktion formLanguageChange der Datei /goform/formLanguageChange im HTTP-POST-Request-Handler. Die Manipulation des Arguments curTime führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Stack-basierter Buffer Overflow in D-Link DI-8100

    CVE-2025-7908 Hoch

    In D-Link DI-8100 1.0 betrifft die Schwachstelle die Funktion sprintf der Datei /ddns.asp?opt=add der Komponente jhttpd. Eine Manipulation des Arguments mx führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Stack-basierter Buffer Overflow in D-Link DI-8100

    CVE-2025-7911 Hoch

    Im D-Link DI-8100 1.0 besteht eine kritische Schwachstelle in der Funktion sprintf der Datei /upnp_ctrl.asp der Komponente jhttpd. Durch Manipulation der Argumente remove_ext_proto beziehungsweise remove_ext_port lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. CVE-2025-7909 – Stack-Overflow im Boa-Webserver des D-Link DIR-513

    CVE-2025-7909 Hoch

    Im D-Link DIR-513 1.0 betrifft laut NVD eine kritische Schwachstelle die Funktion sprintf der Datei /goform/formLanSetupRouterSettings der Komponente Boa-Webserver. Die Manipulation des Arguments curTime führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Stack-basierter Buffer Overflow in D-Link DIR-513 (formSetWanNonLogin)

    CVE-2025-7910 Hoch

    In der D-Link DIR-513 1.10 führt die Manipulation des Arguments curTime in der sprintf-Funktion der Datei /goform/formSetWanNonLogin (Boa-Webserver) zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. D-Link DI-8100: Stack-Buffer-Overflow in menu_nat.asp

    CVE-2025-7790 Hoch

    Im D-Link DI-8100 16.07.26A1 führt die Manipulation der Argumente out_addr/in_addr/out_port/proto in der Datei /menu_nat.asp (HTTP Request Handler) zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. D-Link DI-8100: Stack-basierter Pufferüberlauf in menu_nat_more.asp

    CVE-2025-7762 Hoch

    In D-Link DI-8100 16.07.26A1 betrifft eine als kritisch eingestufte Schwachstelle eine unbekannte Verarbeitung der Datei /menu_nat_more.asp (HTTP Request Handler). Die Manipulation führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. D-Link DI-500WF: Stack-basierter Pufferüberlauf in ip_position.asp

    CVE-2025-7194 Hoch

    Im D-Link DI-500WF 17.04.10A1T besteht in der sprintf-Funktion der Datei ip_position.asp der jhttpd-Komponente ein stack-basierter Pufferüberlauf, der über den Parameter ip ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. D-Link DI-8100: Pufferüberlauf in pppoe_base.asp

    CVE-2025-6881 Hoch

    In D-Link DI-8100 16.07.21 betrifft eine als kritisch eingestufte Schwachstelle eine unbekannte Funktionalität der Datei /pppoe_base.asp (jhttpd). Die Manipulation des Arguments mschap_en führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. D-Link DIR-513: Buffer Overflow in formSetWanPPTP

    CVE-2025-6882 Hoch

    Im D-Link DIR-513 1.0 führt die Manipulation des Arguments curTime in der Datei /goform/formSetWanPPTP zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Stack-basierter Buffer-Overflow in D-Link DIR-619L

    CVE-2025-6614 Hoch

    Im D-Link DIR-619L 2.06B01 besteht in der Funktion formSetWANType_Wizard5 der Datei /goform/formSetWANType_Wizard5 eine Schwachstelle. Durch Manipulation des Arguments curTime lässt sich ein stack-basierter Buffer-Overflow auslösen, der aus der Ferne angreifbar ist. Der Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. D-Link DIR-619L Stack-based Buffer Overflow

    CVE-2025-6615 Hoch

    Im D-Link DIR-619L 2.06B01 besteht eine als kritisch eingestufte Schwachstelle. Betroffen ist die Funktion formAutoDetecWAN_wizard4 der Datei /goform/formAutoDetecWAN_wizard4. Die Manipulation des Arguments curTime führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. D-Link DIR-619L: Stack-basierter Pufferüberlauf in formAdvanceSetup

    CVE-2025-6617 Hoch

    In D-Link DIR-619L 2.06B01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formAdvanceSetup der Datei /goform/formAdvanceSetup. Die Manipulation des Arguments webpage führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. D-Link DIR-619L – Stapelbasierter Pufferüberlauf in formSetWAN_Wizard51

    CVE-2025-6616 Hoch

    In D-Link DIR-619L Version 2.06B01 besteht in der Funktion formSetWAN_Wizard51 der Datei /goform/formSetWAN_Wizard51 eine Schwachstelle. Durch Manipulation des Arguments curTime lässt sich ein stapelbasierter Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Stack-basierter Buffer Overflow in D-Link DIR-619L

    CVE-2025-6373 Hoch

    Im D-Link DIR-619L 2.06B01 besteht eine kritische Schwachstelle in der Funktion formSetWizard1 der Datei /goform/formWlSiteSurvey. Durch Manipulation des Arguments curTime lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. D-Link DIR-619L: Stack-basierter Pufferüberlauf in formSetACLFilter

    CVE-2025-6374 Hoch

    Im D-Link DIR-619L 2.06B01 besteht in der Funktion formSetACLFilter der Datei /goform/formSetACLFilter ein stack-basierter Pufferüberlauf, der über den Parameter curTime ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Stack-basierter Buffer Overflow in D-Link DIR-825 (do_file)

    CVE-2025-6291 Hoch

    In der D-Link DIR-825 2.03 führt die Manipulation in der Funktion do_file des HTTP-POST-Request-Handlers zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Stack-basierter Buffer Overflow in D-Link DIR-825

    CVE-2025-6292 Hoch

    Im D-Link DIR-825 2.03 besteht eine kritische Schwachstelle in der Funktion sub_4091AC des HTTP-POST Request Handlers. Durch entsprechende Manipulation lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. D-Link DIR-815: Stack-basierter Pufferüberlauf in hedwig.cgi

    CVE-2025-6328 Hoch

    Im D-Link DIR-815 1.01 besteht in der Funktion sub_403794 der Datei hedwig.cgi ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Stack-basierter Buffer-Overflow in D-Link DIR-867

    CVE-2025-6334 Hoch

    Im D-Link DIR-867 1.0 besteht in der Funktion strncpy des Query-String-Handlers eine Schwachstelle. Eine entsprechende Manipulation führt zu einem stack-basierten Buffer-Overflow, der aus der Ferne angreifbar ist. Der Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. D-Link DIR-619L: Stack-basierter Buffer Overflow in formSetDomainFilter

    CVE-2025-6367 Hoch

    Im D-Link DIR-619L 2.06B01 ist die Datei /goform/formSetDomainFilter betroffen: Die Manipulation der Argumente curTime, sched_name_%d oder url_%d führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das End-of-Life-Gerät ausser Betrieb nehmen und ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. D-Link DIR-619L: Stack-basierter Pufferüberlauf in formSetEmail

    CVE-2025-6368 Hoch

    In D-Link DIR-619L 2.06B01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formSetEmail der Datei /goform/formSetEmail. Die Manipulation der Argumente curTime bzw. config.smtp_email_subject führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog