D-Link Seite 7
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 301 bis 350 von 567
-
D-Link DWR-M920: Pufferüberlauf in formParentControl ermöglicht Remote-Angriff
CVE-2025-15193 HochIn D-Link DWR-M920 bis Version 1.1.50 ist die Funktion sub_423848 der Datei /boafrm/formParentControl betroffen. Die Manipulation des Arguments submit-url führt zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich, ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection im DHCP-Daemon von D-Link DIR-860LB1 und DIR-868LB1
CVE-2025-14659 HochIn den D-Link-Modellen DIR-860LB1 und DIR-868LB1 (Firmware 203b01/203b03) besteht eine Schwachstelle in einer unbekannten Funktion der Komponente DHCP Daemon. Durch Manipulation des Arguments Hostname lässt sich eine Command Injection auslösen. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich verfügbar und wird möglicherweise bereits genutzt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Speicherbeschädigung über /boafrm/formDdns in D-Link DIR-822K und DWR-M920
CVE-2025-13547 HochIn D-Link DIR-822K und DWR-M920 führt die Manipulation des Arguments submit-url in der Datei /boafrm/formDdns zu einer Speicherbeschädigung. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-822K / DWR-M920: Pufferüberlauf in formFirewallAdv
CVE-2025-13548 HochIm D-Link DIR-822K und DWR-M920 führt die Manipulation des Arguments submit-url in der Datei /boafrm/formFirewallAdv zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-13549 – Pufferüberlauf in D-Link DIR-822K
CVE-2025-13549 HochIm D-Link DIR-822K 1.00 führt laut NVD die Manipulation des Arguments submit-url in der Funktion sub_455524 der Datei /boafrm/formNtp zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-822K / DWR-M920: Buffer Overflow in formVpnConfigSetup
CVE-2025-13550 HochIn D-Link DIR-822K und DWR-M920 (1.00_20250513164613 / 1.1.50) ist eine Funktion der Datei /boafrm/formVpnConfigSetup betroffen: Die Manipulation des Arguments submit-url kann zu einem Buffer Overflow führen. Der Angriff ist aus der Ferne durchführbar; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-822K und DWR-M920 – Buffer Overflow in formWanConfigSetup
CVE-2025-13551 HochIn D-Link DIR-822K und DWR-M920 (Version 1.00_20250513164613 bzw. 1.1.50) wurde in einer Funktion der Datei /boafrm/formWanConfigSetup eine Schwachstelle identifiziert. Die Manipulation des Arguments submit-url führt zu einem Buffer Overflow, der Angriff ist remote durchführbar. Ein Exploit ist bereits öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-822K/DWR-M920: Pufferüberlauf in formWlEncrypt ermöglicht Remote-Angriff
CVE-2025-13552 HochIn D-Link DIR-822K und DWR-M920 ist eine unbekannte Funktion der Datei /boafrm/formWlEncrypt betroffen. Die Manipulation des Arguments submit-url führt zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M920: Pufferüberlauf über den submit-url-Parameter
CVE-2025-13553 HochIm D-Link DWR-M920 1.1.50 ist die Funktion sub_41C7FC der Datei /boafrm/formPinManageSetup betroffen. Durch Manipulation des Arguments submit-url lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DWR-/DIR-Routern (formPingDiagnosticRun)
CVE-2025-13304 HochIn mehreren D-Link-Modellen (DWR-M920, DWR-M921, DWR-M960, DWR-M961 und DIR-825M 1.01.07/1.1.47) führt die Manipulation des Arguments host in der Datei /boafrm/formPingDiagnosticRun zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR- und DIR-Router: Pufferüberlauf in formTracerouteDiagnosticRun
CVE-2025-13305 HochIn mehreren D-Link-Routern (DWR-M920, DWR-M921, DWR-M960, DIR-822K und DIR-825M) besteht eine Schwachstelle in der Verarbeitung der Datei /boafrm/formTracerouteDiagnosticRun. Durch Manipulation des Arguments host lässt sich ein Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen und ein Exploit ist bereits öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-816L: Stack-basierter Buffer Overflow in gena.cgi
CVE-2025-13189 HochIn der Funktion genacgi_main der Datei gena.cgi des D-Link DIR-816L (2_06_b09_beta) führt die Manipulation der Argumente SERVER_ID bzw. HTTP_SID zu einem Stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich beschrieben. Betroffen sind laut Quelle ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-816L: stack-basierter Pufferüberlauf in soapcgi_main
CVE-2025-13191 HochIm D-Link DIR-816L (2_06_b09_beta) führt die Funktion soapcgi_main der Datei /soap.cgi zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf in D-Link DIR-816L
CVE-2025-13190 HochIn D-Link DIR-816L (2_06_b09_beta) führt die Manipulation des Arguments en in der Funktion scandir_main der Datei /portal/__ajax_exporer.sgi zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-816A2
CVE-2025-60679 HochIn der Firmware des D-Link DIR-816A2 besteht im Modul upload.cgi, das Firmware-Versionsinformationen verarbeitet, ein stack-basierter Buffer Overflow. /proc/version wird in einen 512-Byte-Puffer eingelesen und per sprintf() mit einem weiteren 512-Byte-Puffer samt 29-Byte-Konstante verkettet; Eingaben über 481 Byte lösen den Overflow aus. Ein Angreifer, der den Inhalt von /proc/version kontrolliert, kann so möglicherweise beliebigen Code auf dem Geraet ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ungeprüfte Passwortänderung im D-Link DIR-820L
CVE-2025-52079 HochDie Einstellung des Administratorpassworts im D-Link DIR-820L 1.06B02 weist eine fehlerhafte Zugriffskontrolle auf und ist für eine ungeprüfte Passwortänderung anfällig. Ein Angreifer kann dies über eine präparierte POST-Anfrage an /get_set.ccp ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DI-7001 MINI (/dbsrv.asp)
CVE-2025-11408 HochIn D-Link DI-7001 MINI 24.04.18B1 führt die Manipulation des Arguments str in der Datei /dbsrv.asp zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-7100G: Pufferüberlauf über den openid-Parameter
CVE-2025-11338 HochIm D-Link DI-7100G C1 bis 20250928 ist die Funktion sub_4C0990 der Datei /webchat/login.cgi (Komponente jhttpd) betroffen. Durch Manipulation des Arguments openid lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-7100G – Pufferüberlauf in hi_block.asp
CVE-2025-11339 HochIm D-Link DI-7100G C1 (bis Firmware 20250928) besteht in der Funktion sub_4BD4F8 der Datei /webchat/hi_block.asp der Komponente jhttpd ein Pufferüberlauf. Er lässt sich über den Parameter popupId aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-823: Command-Injection über die set_cassword-Schnittstelle
CVE-2025-55848 HochIn der Firmware 20250416 des D-Link DIR-823 besteht in der Schnittstelle set_cassword eine Remote-Code-Execution-Schwachstelle, da der Parameter http_casswd nicht gegen das Zeichen '&' gefiltert wird und so das Einschleusen von Reverse-Connection-Befehlen erlaubt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Pufferüberlauf in formWPS
CVE-2025-10792 HochIm D-Link DIR-513 (A1FW110) führt die Manipulation des Arguments webpage in der Datei /goform/formWPS zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf über /HNAP1/ in D-Link DCS-935L
CVE-2025-10779 HochIn D-Link DCS-935L bis Version 1.13.01 führt die Manipulation der Argumente HNAP_AUTH/SOAPAction in der Funktion sub_402280 der Datei /HNAP1/ zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit ist öffentlich. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-825 – Buffer Overflow in apply.cgi (countdown_time)
CVE-2025-10666 HochIn D-Link DIR-825 bis Version 2.10 besteht in der Funktion sub_4106d4 der Datei apply.cgi eine Schwachstelle: Die Manipulation des Parameters countdown_time führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich verfügbar gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-825 – Pufferüberlauf in ping6_response.cg
CVE-2025-10034 HochIm D-Link DIR-825 (Version 1.08.01) besteht in der Funktion get_ping6_app_stat der Datei ping6_response.cg der Komponente httpd ein Pufferüberlauf. Er lässt sich über den Parameter ping6_ipaddr aus der Ferne auslösen; ein Exploit ist öffentlich. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Geräte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Ersatz des nicht mehr unterstützten Geräts.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-8400: Stack-basierter Pufferüberlauf in yyxz_dlink_asp
CVE-2025-9938 HochIn D-Link DI-8400 16.07.26A1 besteht in der Funktion yyxz_dlink_asp der Datei /yyxz.asp eine Schwachstelle. Die Manipulation des Arguments ID verursacht einen Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit ist öffentlich verfügbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Stack-basierter Pufferüberlauf in formSetWanL2TPcallback
CVE-2025-8184 HochIm D-Link DIR-513 bis Version 1.10 besteht in der Funktion formSetWanL2TPcallback der Datei /goform/formSetWanL2TPtriggers des HTTP-POST-Request-Handlers ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-513 (formSetWanPPPoE)
CVE-2025-8168 HochIn der D-Link DIR-513 1.10 führt die Manipulation des Arguments curTime in der Funktion websAspInit der Datei /goform/formSetWanPPPoE zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-513 über formSetWanPPTPcallback
CVE-2025-8169 HochIm D-Link DIR-513 1.10 besteht eine kritische Schwachstelle in der Funktion formSetWanPPTPcallback der Datei /goform/formSetWanPPTPpath des HTTP-POST Request Handlers. Durch Manipulation des Arguments curTime lässt sich ein Buffer Overflow auslösen. Der Angriff kann aus der Ferne durchgeführt werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-8159 – Stack-Overflow in formLanguageChange des D-Link DIR-513
CVE-2025-8159 HochIm D-Link DIR-513 1.0 betrifft laut NVD eine kritische Schwachstelle die Funktion formLanguageChange der Datei /goform/formLanguageChange im HTTP-POST-Request-Handler. Die Manipulation des Arguments curTime führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DI-8100
CVE-2025-7908 HochIn D-Link DI-8100 1.0 betrifft die Schwachstelle die Funktion sprintf der Datei /ddns.asp?opt=add der Komponente jhttpd. Eine Manipulation des Arguments mx führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DI-8100
CVE-2025-7911 HochIm D-Link DI-8100 1.0 besteht eine kritische Schwachstelle in der Funktion sprintf der Datei /upnp_ctrl.asp der Komponente jhttpd. Durch Manipulation der Argumente remove_ext_proto beziehungsweise remove_ext_port lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-7909 – Stack-Overflow im Boa-Webserver des D-Link DIR-513
CVE-2025-7909 HochIm D-Link DIR-513 1.0 betrifft laut NVD eine kritische Schwachstelle die Funktion sprintf der Datei /goform/formLanSetupRouterSettings der Komponente Boa-Webserver. Die Manipulation des Arguments curTime führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-513 (formSetWanNonLogin)
CVE-2025-7910 HochIn der D-Link DIR-513 1.10 führt die Manipulation des Arguments curTime in der sprintf-Funktion der Datei /goform/formSetWanNonLogin (Boa-Webserver) zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-8100: Stack-Buffer-Overflow in menu_nat.asp
CVE-2025-7790 HochIm D-Link DI-8100 16.07.26A1 führt die Manipulation der Argumente out_addr/in_addr/out_port/proto in der Datei /menu_nat.asp (HTTP Request Handler) zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-8100: Stack-basierter Pufferüberlauf in menu_nat_more.asp
CVE-2025-7762 HochIn D-Link DI-8100 16.07.26A1 betrifft eine als kritisch eingestufte Schwachstelle eine unbekannte Verarbeitung der Datei /menu_nat_more.asp (HTTP Request Handler). Die Manipulation führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-500WF: Stack-basierter Pufferüberlauf in ip_position.asp
CVE-2025-7194 HochIm D-Link DI-500WF 17.04.10A1T besteht in der sprintf-Funktion der Datei ip_position.asp der jhttpd-Komponente ein stack-basierter Pufferüberlauf, der über den Parameter ip ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-8100: Pufferüberlauf in pppoe_base.asp
CVE-2025-6881 HochIn D-Link DI-8100 16.07.21 betrifft eine als kritisch eingestufte Schwachstelle eine unbekannte Funktionalität der Datei /pppoe_base.asp (jhttpd). Die Manipulation des Arguments mschap_en führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-513: Buffer Overflow in formSetWanPPTP
CVE-2025-6882 HochIm D-Link DIR-513 1.0 führt die Manipulation des Arguments curTime in der Datei /goform/formSetWanPPTP zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer-Overflow in D-Link DIR-619L
CVE-2025-6614 HochIm D-Link DIR-619L 2.06B01 besteht in der Funktion formSetWANType_Wizard5 der Datei /goform/formSetWANType_Wizard5 eine Schwachstelle. Durch Manipulation des Arguments curTime lässt sich ein stack-basierter Buffer-Overflow auslösen, der aus der Ferne angreifbar ist. Der Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L Stack-based Buffer Overflow
CVE-2025-6615 HochIm D-Link DIR-619L 2.06B01 besteht eine als kritisch eingestufte Schwachstelle. Betroffen ist die Funktion formAutoDetecWAN_wizard4 der Datei /goform/formAutoDetecWAN_wizard4. Die Manipulation des Arguments curTime führt zu einem stapelbasierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Stack-basierter Pufferüberlauf in formAdvanceSetup
CVE-2025-6617 HochIn D-Link DIR-619L 2.06B01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formAdvanceSetup der Datei /goform/formAdvanceSetup. Die Manipulation des Arguments webpage führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L – Stapelbasierter Pufferüberlauf in formSetWAN_Wizard51
CVE-2025-6616 HochIn D-Link DIR-619L Version 2.06B01 besteht in der Funktion formSetWAN_Wizard51 der Datei /goform/formSetWAN_Wizard51 eine Schwachstelle. Durch Manipulation des Arguments curTime lässt sich ein stapelbasierter Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-619L
CVE-2025-6373 HochIm D-Link DIR-619L 2.06B01 besteht eine kritische Schwachstelle in der Funktion formSetWizard1 der Datei /goform/formWlSiteSurvey. Durch Manipulation des Arguments curTime lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Stack-basierter Pufferüberlauf in formSetACLFilter
CVE-2025-6374 HochIm D-Link DIR-619L 2.06B01 besteht in der Funktion formSetACLFilter der Datei /goform/formSetACLFilter ein stack-basierter Pufferüberlauf, der über den Parameter curTime ausgelöst wird. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-825 (do_file)
CVE-2025-6291 HochIn der D-Link DIR-825 2.03 führt die Manipulation in der Funktion do_file des HTTP-POST-Request-Handlers zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-825
CVE-2025-6292 HochIm D-Link DIR-825 2.03 besteht eine kritische Schwachstelle in der Funktion sub_4091AC des HTTP-POST Request Handlers. Durch entsprechende Manipulation lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-815: Stack-basierter Pufferüberlauf in hedwig.cgi
CVE-2025-6328 HochIm D-Link DIR-815 1.01 besteht in der Funktion sub_403794 der Datei hedwig.cgi ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Hersteller-Firmware einspielen, sobald verfügbar, und den Zugriff bis dahin einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer-Overflow in D-Link DIR-867
CVE-2025-6334 HochIm D-Link DIR-867 1.0 besteht in der Funktion strncpy des Query-String-Handlers eine Schwachstelle. Eine entsprechende Manipulation führt zu einem stack-basierten Buffer-Overflow, der aus der Ferne angreifbar ist. Der Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Stack-basierter Buffer Overflow in formSetDomainFilter
CVE-2025-6367 HochIm D-Link DIR-619L 2.06B01 ist die Datei /goform/formSetDomainFilter betroffen: Die Manipulation der Argumente curTime, sched_name_%d oder url_%d führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das End-of-Life-Gerät ausser Betrieb nehmen und ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Stack-basierter Pufferüberlauf in formSetEmail
CVE-2025-6368 HochIn D-Link DIR-619L 2.06B01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formSetEmail der Datei /goform/formSetEmail. Die Manipulation der Argumente curTime bzw. config.smtp_email_subject führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.