1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 8

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 351 bis 400 von 567

  1. Stack-basierter Buffer Overflow in D-Link DIR-619L

    CVE-2025-6370 Hoch

    In D-Link DIR-619L 2.06B01 betrifft die Schwachstelle die Funktion formWlanGuestSetup der Datei /goform/formWlanGuestSetup. Eine Manipulation des Arguments curTime führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. CVE-2025-6371 – Stack-Overflow in formSetEnableWizard des D-Link DIR-619L

    CVE-2025-6371 Hoch

    Im D-Link DIR-619L 2.06B01 betrifft laut NVD eine kritische Schwachstelle die Funktion formSetEnableWizard der Datei /goform/formSetEnableWizard. Die Manipulation des Arguments curTime führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Stack-basierter Buffer Overflow in D-Link DIR-619L (formSetWizard1)

    CVE-2025-6372 Hoch

    In der D-Link DIR-619L 2.06B01 führt die Manipulation des Arguments curTime in der Funktion formSetWizard1 der Datei /goform/formSetWizard1 zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. D-Link DIR-619L: Stack-Buffer-Overflow in formdumpeasysetup

    CVE-2025-6369 Hoch

    Im D-Link DIR-619L 2.06B01 führt die Manipulation der Argumente curTime/config.save_network_enabled in der Funktion formdumpeasysetup der Datei /goform/formdumpeasysetup zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Stack-basierter Buffer Overflow in D-Link DIR-665

    CVE-2025-6158 Hoch

    Im D-Link DIR-665 1.00 besteht eine kritische Schwachstelle in der Funktion sub_AC78 des HTTP-POST Request Handlers. Durch entsprechende Manipulation lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. CVE-2025-6114 – Stack-Overflow in form_portforwarding des D-Link DIR-619L

    CVE-2025-6114 Hoch

    Im D-Link DIR-619L 2.06B01 betrifft laut NVD eine kritische Schwachstelle die Funktion form_portforwarding der Datei /goform/form_portforwarding. Die Manipulation der Argumente ingress_name/sched_name/name führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Stack-basierter Buffer Overflow in D-Link DIR-619L (form_macfilter)

    CVE-2025-6115 Hoch

    In der D-Link DIR-619L 2.06B01 führt die Manipulation der Argumente mac_hostname_%d/sched_name_%d in der Funktion form_macfilter zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Stack-basierter Pufferüberlauf im HTTP-POST-Handler des D-Link DIR-632

    CVE-2025-5912 Hoch

    In der Funktion do_file des HTTP-POST-Request-Handlers des D-Link DIR-632 (FW103B08) führt manipulierte Eingabe zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich zugänglich gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. D-Link DIR-632: stack-basierter Pufferüberlauf im HTTP-POST-Handler

    CVE-2025-5969 Hoch

    Im D-Link DIR-632 (FW103B08) besteht in der Funktion FUN_00425fd8 der Datei /biurl_grou des HTTP-POST-Request-Handlers ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. D-Link DCS-932L: Stack-basierter Pufferüberlauf in setSystemEmail

    CVE-2025-5572 Hoch

    In D-Link DCS-932L 2.18.01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion setSystemEmail der Datei /setSystemEmail. Die Manipulation des Arguments EmailSMTPPortNumber führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. D-Link DCS-5020L – Stapelbasierter Pufferüberlauf in websReadEvent

    CVE-2025-5215 Hoch

    In D-Link DCS-5020L Version 1.01_B2 besteht in der Funktion websReadEvent der Datei /rame/ptdc.cgi eine Schwachstelle. Durch Manipulation des Arguments Authorization lässt sich ein stapelbasierter Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. D-Link DI-8100: Stack-basierter Pufferüberlauf in login.cgi

    CVE-2025-5228 Hoch

    In D-Link DI-8100 bis 20250523 betrifft eine als kritisch eingestufte Schwachstelle die Funktion httpd_get_parm der Datei /login.cgi (jhttpd). Die Manipulation des Arguments notify führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann nur aus dem lokalen Netzwerk erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. D-Link DCS-932L: stack-basierter Pufferüberlauf in SubUPnPCSInit

    CVE-2025-4843 Hoch

    Im D-Link DCS-932L (2.18.01) führt die Manipulation des Arguments CameraName in der Funktion SubUPnPCSInit der Datei /sbin/udev zu einem stack-basierten Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Stack-Überlauf in D-Link DCS-932L

    CVE-2025-4841 Hoch

    In der D-Link DCS-932L 2.18.01 besteht eine als kritisch eingestufte Schwachstelle in der Funktion sub_404780 der Datei /bin/gpio. Durch Manipulation des Arguments CameraName lässt sich ein Stack-basierter Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich zugänglich gemacht. Das Gerät wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Stack-Buffer-Overflow im D-Link DCS-932L

    CVE-2025-4842 Hoch

    Im D-Link DCS-932L 2.18.01 wurde eine als kritisch eingestufte Schwachstelle in der Funktion isUCPCameraNameChanged der Datei /sbin/ucp gefunden. Die Manipulation des Arguments CameraName führt zu einem Stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. D-Link DIR-619L: Pufferüberlauf in formEasySetupWizard3

    CVE-2025-4449 Hoch

    Im Router D-Link DIR-619L 2.04B04 besteht in der Funktion formEasySetupWizard3 eine Schwachstelle: Die Manipulation des Arguments wan_connected löst einen Pufferüberlauf aus und lässt sich aus dem Netzwerk anstossen. Das betroffene Gerät wird vom Hersteller nicht mehr unterstützt, sodass kein Sicherheitsupdate zu erwarten ist. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Buffer Overflow in D-Link DIR-605L

    CVE-2025-4442 Hoch

    In der Funktion formSetWAN_Wizard55 des D-Link DIR-605L 2.13B01 besteht eine Schwachstelle, bei der die Manipulation des Arguments curTime zu einem Buffer Overflow führt. Der Angriff kann aus der Ferne ausgelöst werden. CVSS-Basiswert: 8.8 (Hoch). Laut Quelle ist das betroffene Produkt vom Hersteller nicht mehr unterstützt, ein Fix steht damit nicht zur Verfügung.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Buffer Overflow in D-Link DIR-619L formEasySetupWizard

    CVE-2025-4448 Hoch

    Im D-Link DIR-619L 2.04B04 wurde eine als kritisch eingestufte Schwachstelle in der Funktion formEasySetupWizard gefunden. Durch Manipulation des Arguments curTime kommt es zu einem Pufferüberlauf. Der Angriff kann aus der Ferne durchgeführt werden. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. D-Link DIR-619L: Buffer Overflow in formSetWAN_Wizard52

    CVE-2025-4451 Hoch

    Im D-Link DIR-619L 2.04B04 führt die Manipulation des Arguments curTime in der Funktion formSetWAN_Wizard52 zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. D-Link DIR-619L: Pufferüberlauf in formSetEasy_Wizard

    CVE-2025-4450 Hoch

    In D-Link DIR-619L 2.04B04 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formSetEasy_Wizard. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Buffer Overflow in D-Link DIR-619L

    CVE-2025-4452 Hoch

    In D-Link DIR-619L 2.04B04 betrifft die Schwachstelle die Funktion formSetWizard2. Eine Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. D-Link DIR-605L: Pufferüberlauf in formSetWAN_Wizard534

    CVE-2025-4441 Hoch

    Im D-Link DIR-605L 2.13B01 besteht in der Funktion formSetWAN_Wizard534 ein Pufferüberlauf, der über den Parameter curTime ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. D-Link DIR-600L: Pufferüberlauf in formEasySetupWizard3

    CVE-2025-4342 Hoch

    In D-Link DIR-600L bis 2.07B01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formEasySetupWizard3. Die Manipulation des Arguments host führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. D-Link DIR-600L: Buffer Overflow in formEasySetupWizard

    CVE-2025-4343 Hoch

    Im D-Link DIR-600L bis 2.07B01 führt die Manipulation des Arguments host in der Funktion formEasySetupWizard zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Buffer Overflow in D-Link DIR-600L

    CVE-2025-4344 Hoch

    In D-Link DIR-600L bis Version 2.07B01 betrifft die Schwachstelle die Funktion formLogin. Eine Manipulation des Arguments host führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. CVE-2025-4345 – Buffer-Overflow in formSetLog des D-Link DIR-600L

    CVE-2025-4345 Hoch

    Im D-Link DIR-600L bis Version 2.07B01 betrifft laut NVD eine kritische Schwachstelle die Funktion formSetLog. Die Manipulation des Arguments host führt zu einem Buffer-Overflow; der Angriff kann aus der Ferne erfolgen. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Buffer Overflow in D-Link DIR-600L formWlSiteSurvey

    CVE-2025-4347 Hoch

    In D-Link DIR-600L bis Version 2.07B01 besteht eine Schwachstelle in der Funktion formWlSiteSurvey. Durch Manipulation des Arguments host kommt es zu einem Buffer Overflow, der sich aus der Ferne ausnutzen lässt. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Buffer Overflow in D-Link DIR-600L (formSetWAN_Wizard534)

    CVE-2025-4346 Hoch

    In der D-Link DIR-600L bis 2.07B01 führt die Manipulation des Arguments host in der Funktion formSetWAN_Wizard534 zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. D-Link DIR-600L: Pufferüberlauf in formSetWanL2TP

    CVE-2025-4348 Hoch

    Im D-Link DIR-600L bis Version 2.07B01 besteht in der Funktion formSetWanL2TP ein Pufferüberlauf, der über den Parameter host ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Command Injection in D-Link DIR-600L wake_on_lan

    CVE-2025-4350 Hoch

    Im D-Link DIR-600L bis Version 2.07B01 wurde eine als kritisch eingestufte Schwachstelle in der Funktion wake_on_lan gefunden. Durch Manipulation des Arguments host kann eine Befehlsinjektion ausgelöst werden. Der Angriff kann aus der Ferne durchgeführt werden. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Command Injection in D-Link DIR-600L

    CVE-2025-4349 Hoch

    Im D-Link DIR-600L bis Version 2.07B01 ist die Funktion formSysCmd betroffen. Durch Manipulation des Arguments host lässt sich eine Command Injection auslösen. Der Angriff kann aus der Ferne erfolgen. CVSS-Basiswert: 8.8 (Hoch). Laut Quelle ist das betroffene Produkt vom Hersteller nicht mehr unterstützt, ein Fix steht damit nicht zur Verfügung.

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. Tenda DAP-1520: Stack-basierter Pufferüberlauf in check_dws_cookie

    CVE-2025-4354 Hoch

    In Tenda DAP-1520 1.10B04_BETA02 betrifft eine als kritisch eingestufte Schwachstelle die Funktion check_dws_cookie der Datei /storage. Die Manipulation führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Tenda DAP-1520: Heap-Buffer-Overflow in set_ws_action

    CVE-2025-4355 Hoch

    Im Tenda DAP-1520 1.10B04_BETA02 führt die Funktion set_ws_action der Datei /dws/api/ zu einem Heap-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Stack-basierter Buffer Overflow im Authentication Handler des DAP-1520

    CVE-2025-4356 Hoch

    In der Firmware des DAP-1520 1.10B04_BETA02 betrifft die Schwachstelle die Funktion mod_graph_auth_uri_handler der Datei /storage der Authentication-Handler- Komponente. Eine Manipulation führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. D-Link DWR-M961: Stack-Buffer-Overflow in formStaticDHCP

    CVE-2025-3785 Hoch

    Im D-Link DWR-M961 1.1.36 führt die Manipulation des Arguments Hostname in der Datei /boafrm/formStaticDHCP (Authorization Interface) zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Version 1.1.49 behebt das Problem. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Firmware 1.1.49 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. D-Link DI-8100: Stack-basierter Pufferüberlauf in auth_asp

    CVE-2025-3538 Hoch

    In D-Link DI-8100 16.07.26A1 betrifft eine als kritisch eingestufte Schwachstelle die Funktion auth_asp der Datei /auth.asp (jhttpd). Die Manipulation des Arguments callback führt zu einem Stack-basierten Pufferüberlauf; der Angriff muss aus dem lokalen Netzwerk erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. D-Link DAP-1320: Heap-Buffer-Overflow in set_ws_action

    CVE-2025-1538 Hoch

    Im D-Link DAP-1320 1.00 ist die Funktion set_ws_action der Datei /dws/api/ von einem heapbasierten Pufferüberlauf betroffen. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich gemacht. Laut Quelle betrifft dies nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. D-Link DAP-1320 – Stack-Pufferüberlauf in replace_special_char

    CVE-2025-1539 Hoch

    Im D-Link DAP-1320 (Version 1.00) besteht in der Funktion replace_special_char der Datei /storagein.pd-XXXXXX ein Stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Geräte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Ersatz des nicht mehr unterstützten Geräts.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. D-Link DIR-853 – Stack-based Buffer Overflow in SetQuickVPNSettings

    CVE-2025-25745 Hoch

    Im D-Link DIR-853 A1 mit Firmware FW1.20B07 wurde eine Stack-based-Buffer-Overflow-Schwachstelle über den Parameter Password im Modul SetQuickVPNSettings entdeckt. Ein Angreifer kann diese Lücke ausnutzen, um Speicher auf dem Stack zu überschreiben und potenziell Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Pufferüberlauf in D-Link DSR-Routern ermöglicht Codeausführung

    CVE-2024-57376 Hoch

    Eine Pufferüberlauf-Schwachstelle in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N und DSR-1000N von Version 3.13 bis 3.17B901C erlaubt nicht authentifizierten Angreifern die Remotecodeausführung. Betroffen ist ein breiter Versionsbereich mehrerer Modelle der DSR-Serie. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. D-Link DIR-605L – Pufferüberlauf in formResetStatistic

    CVE-2024-11959 Hoch

    In D-Link DIR-605L 2.13B01 ist die Funktion formResetStatistic der Datei /goform/formResetStatistic betroffen. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf, der aus der Ferne ausgelöst werden kann. Ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. D-Link DIR-605L: Pufferüberlauf in formSetPortTr

    CVE-2024-11960 Hoch

    Im D-Link DIR-605L 2.13B01 ist die Funktion formSetPortTr der Datei /goform/formSetPortTr betroffen. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde bereits öffentlich zugänglich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. D-Link DI-8003: Stack-basierter Buffer Overflow in upgrade_filter.asp

    CVE-2024-11047 Hoch

    Im D-Link DI-8003 (16.07.16A1) führt in der Funktion upgrade_filter_asp der Datei /upgrade_filter.asp die Manipulation des Arguments path zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden; ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Stack-Buffer-Overflow in D-Link DI-8003 dbsrv.asp

    CVE-2024-11048 Hoch

    Im D-Link DI-8003 16.07.16A1 besteht eine als kritisch eingestufte Schwachstelle in der Funktion dbsrv_asp der Datei /dbsrv.asp. Durch Manipulation des Arguments str lässt sich ein Stack-basierter Buffer-Overflow auslösen. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. CVE-2024-51023 – Command Injection in D-Link DIR-823G

    CVE-2024-51023 Hoch

    Im D-Link DIR-823G 1.0.2B05 besteht laut NVD eine Command Injection über den Parameter Address in der Funktion SetNetworkTomographySettings. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. D-Link DSL6740C: unsichere Standard-Anmeldedaten für Administratorzugriff

    CVE-2024-48271 Hoch

    Der D-Link DSL6740C (v6.TR069.20211230) verwendet unsichere Standard- Anmeldedaten für den Administratorzugriff. Angreifer können dadurch mittels Brute-Force-Angriff die Authentifizierung umgehen und ihre Rechte auf dem Gerät ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Standard- Zugangsdaten ändern und verfügbare Firmware-Aktualisierungen des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. D-Link DIR-619L: Buffer Overflow in formSetMuti

    CVE-2024-9909 Hoch

    Im D-Link DIR-619L B1 2.06 ist die Funktion formSetMuti der Datei /goform/formSetMuti betroffen: Die Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. Buffer Overflow in formSetPassword von D-Link DIR-619L

    CVE-2024-9910 Hoch

    In D-Link DIR-619L B1 2.06 besteht in der Funktion formSetPassword der Datei /goform/formSetPassword eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters curTime lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Pufferüberlauf in D-Link DIR-619L über formSetPortTr

    CVE-2024-9911 Hoch

    In D-Link DIR-619L B1 2.06 ist die Funktion formSetPortTr der Datei /goform/formSetPortTr betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. D-Link DIR-619L – Pufferüberlauf in formSetRoute

    CVE-2024-9913 Hoch

    Im D-Link DIR-619L B1 (Version 2.06) besteht in der Funktion formSetRoute der Datei /goform/formSetRoute ein Pufferüberlauf. Er lässt sich über den Parameter curTime aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog