D-Link Seite 8
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 351 bis 400 von 567
-
Stack-basierter Buffer Overflow in D-Link DIR-619L
CVE-2025-6370 HochIn D-Link DIR-619L 2.06B01 betrifft die Schwachstelle die Funktion formWlanGuestSetup der Datei /goform/formWlanGuestSetup. Eine Manipulation des Arguments curTime führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-6371 – Stack-Overflow in formSetEnableWizard des D-Link DIR-619L
CVE-2025-6371 HochIm D-Link DIR-619L 2.06B01 betrifft laut NVD eine kritische Schwachstelle die Funktion formSetEnableWizard der Datei /goform/formSetEnableWizard. Die Manipulation des Arguments curTime führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-619L (formSetWizard1)
CVE-2025-6372 HochIn der D-Link DIR-619L 2.06B01 führt die Manipulation des Arguments curTime in der Funktion formSetWizard1 der Datei /goform/formSetWizard1 zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Stack-Buffer-Overflow in formdumpeasysetup
CVE-2025-6369 HochIm D-Link DIR-619L 2.06B01 führt die Manipulation der Argumente curTime/config.save_network_enabled in der Funktion formdumpeasysetup der Datei /goform/formdumpeasysetup zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-665
CVE-2025-6158 HochIm D-Link DIR-665 1.00 besteht eine kritische Schwachstelle in der Funktion sub_AC78 des HTTP-POST Request Handlers. Durch entsprechende Manipulation lässt sich ein stack-basierter Buffer Overflow auslösen. Der Angriff kann aus der Ferne initiiert werden und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Produkte. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-6114 – Stack-Overflow in form_portforwarding des D-Link DIR-619L
CVE-2025-6114 HochIm D-Link DIR-619L 2.06B01 betrifft laut NVD eine kritische Schwachstelle die Funktion form_portforwarding der Datei /goform/form_portforwarding. Die Manipulation der Argumente ingress_name/sched_name/name führt zu einem Stack-basierten Buffer-Overflow; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in D-Link DIR-619L (form_macfilter)
CVE-2025-6115 HochIn der D-Link DIR-619L 2.06B01 führt die Manipulation der Argumente mac_hostname_%d/sched_name_%d in der Funktion form_macfilter zu einem stack-basierten Buffer Overflow. Der Angriff ist aus der Ferne möglich; ein Exploit wurde veröffentlicht. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im HTTP-POST-Handler des D-Link DIR-632
CVE-2025-5912 HochIn der Funktion do_file des HTTP-POST-Request-Handlers des D-Link DIR-632 (FW103B08) führt manipulierte Eingabe zu einem stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich zugänglich gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr unterstützte Gerät ausser Betrieb nehmen oder ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-632: stack-basierter Pufferüberlauf im HTTP-POST-Handler
CVE-2025-5969 HochIm D-Link DIR-632 (FW103B08) besteht in der Funktion FUN_00425fd8 der Datei /biurl_grou des HTTP-POST-Request-Handlers ein stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DCS-932L: Stack-basierter Pufferüberlauf in setSystemEmail
CVE-2025-5572 HochIn D-Link DCS-932L 2.18.01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion setSystemEmail der Datei /setSystemEmail. Die Manipulation des Arguments EmailSMTPPortNumber führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DCS-5020L – Stapelbasierter Pufferüberlauf in websReadEvent
CVE-2025-5215 HochIn D-Link DCS-5020L Version 1.01_B2 besteht in der Funktion websReadEvent der Datei /rame/ptdc.cgi eine Schwachstelle. Durch Manipulation des Arguments Authorization lässt sich ein stapelbasierter Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-8100: Stack-basierter Pufferüberlauf in login.cgi
CVE-2025-5228 HochIn D-Link DI-8100 bis 20250523 betrifft eine als kritisch eingestufte Schwachstelle die Funktion httpd_get_parm der Datei /login.cgi (jhttpd). Die Manipulation des Arguments notify führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann nur aus dem lokalen Netzwerk erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DCS-932L: stack-basierter Pufferüberlauf in SubUPnPCSInit
CVE-2025-4843 HochIm D-Link DCS-932L (2.18.01) führt die Manipulation des Arguments CameraName in der Funktion SubUPnPCSInit der Datei /sbin/udev zu einem stack-basierten Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich bekannt gemacht. Das betroffene Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das nicht mehr gewartete Gerät durch ein unterstütztes Modell ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-Überlauf in D-Link DCS-932L
CVE-2025-4841 HochIn der D-Link DCS-932L 2.18.01 besteht eine als kritisch eingestufte Schwachstelle in der Funktion sub_404780 der Datei /bin/gpio. Durch Manipulation des Arguments CameraName lässt sich ein Stack-basierter Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich zugänglich gemacht. Das Gerät wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-Buffer-Overflow im D-Link DCS-932L
CVE-2025-4842 HochIm D-Link DCS-932L 2.18.01 wurde eine als kritisch eingestufte Schwachstelle in der Funktion isUCPCameraNameChanged der Datei /sbin/ucp gefunden. Die Manipulation des Arguments CameraName führt zu einem Stack-basierten Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen und der Exploit wurde öffentlich bekannt gemacht. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Pufferüberlauf in formEasySetupWizard3
CVE-2025-4449 HochIm Router D-Link DIR-619L 2.04B04 besteht in der Funktion formEasySetupWizard3 eine Schwachstelle: Die Manipulation des Arguments wan_connected löst einen Pufferüberlauf aus und lässt sich aus dem Netzwerk anstossen. Das betroffene Gerät wird vom Hersteller nicht mehr unterstützt, sodass kein Sicherheitsupdate zu erwarten ist. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-605L
CVE-2025-4442 HochIn der Funktion formSetWAN_Wizard55 des D-Link DIR-605L 2.13B01 besteht eine Schwachstelle, bei der die Manipulation des Arguments curTime zu einem Buffer Overflow führt. Der Angriff kann aus der Ferne ausgelöst werden. CVSS-Basiswert: 8.8 (Hoch). Laut Quelle ist das betroffene Produkt vom Hersteller nicht mehr unterstützt, ein Fix steht damit nicht zur Verfügung.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-619L formEasySetupWizard
CVE-2025-4448 HochIm D-Link DIR-619L 2.04B04 wurde eine als kritisch eingestufte Schwachstelle in der Funktion formEasySetupWizard gefunden. Durch Manipulation des Arguments curTime kommt es zu einem Pufferüberlauf. Der Angriff kann aus der Ferne durchgeführt werden. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Buffer Overflow in formSetWAN_Wizard52
CVE-2025-4451 HochIm D-Link DIR-619L 2.04B04 führt die Manipulation des Arguments curTime in der Funktion formSetWAN_Wizard52 zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Pufferüberlauf in formSetEasy_Wizard
CVE-2025-4450 HochIn D-Link DIR-619L 2.04B04 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formSetEasy_Wizard. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-619L
CVE-2025-4452 HochIn D-Link DIR-619L 2.04B04 betrifft die Schwachstelle die Funktion formSetWizard2. Eine Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Pufferüberlauf in formSetWAN_Wizard534
CVE-2025-4441 HochIm D-Link DIR-605L 2.13B01 besteht in der Funktion formSetWAN_Wizard534 ein Pufferüberlauf, der über den Parameter curTime ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-600L: Pufferüberlauf in formEasySetupWizard3
CVE-2025-4342 HochIn D-Link DIR-600L bis 2.07B01 betrifft eine als kritisch eingestufte Schwachstelle die Funktion formEasySetupWizard3. Die Manipulation des Arguments host führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-600L: Buffer Overflow in formEasySetupWizard
CVE-2025-4343 HochIm D-Link DIR-600L bis 2.07B01 führt die Manipulation des Arguments host in der Funktion formEasySetupWizard zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das betroffene Alt-Gerät ersetzen oder dessen Erreichbarkeit einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-600L
CVE-2025-4344 HochIn D-Link DIR-600L bis Version 2.07B01 betrifft die Schwachstelle die Funktion formLogin. Eine Manipulation des Arguments host führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2025-4345 – Buffer-Overflow in formSetLog des D-Link DIR-600L
CVE-2025-4345 HochIm D-Link DIR-600L bis Version 2.07B01 betrifft laut NVD eine kritische Schwachstelle die Funktion formSetLog. Die Manipulation des Arguments host führt zu einem Buffer-Overflow; der Angriff kann aus der Ferne erfolgen. Betroffen sind nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das Gerät ersetzen und den Netzzugriff einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-600L formWlSiteSurvey
CVE-2025-4347 HochIn D-Link DIR-600L bis Version 2.07B01 besteht eine Schwachstelle in der Funktion formWlSiteSurvey. Durch Manipulation des Arguments host kommt es zu einem Buffer Overflow, der sich aus der Ferne ausnutzen lässt. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-600L (formSetWAN_Wizard534)
CVE-2025-4346 HochIn der D-Link DIR-600L bis 2.07B01 führt die Manipulation des Arguments host in der Funktion formSetWAN_Wizard534 zu einem Buffer Overflow. Der Angriff ist aus der Ferne möglich. Das Produkt wird vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-600L: Pufferüberlauf in formSetWanL2TP
CVE-2025-4348 HochIm D-Link DIR-600L bis Version 2.07B01 besteht in der Funktion formSetWanL2TP ein Pufferüberlauf, der über den Parameter host ausgelöst wird. Der Angriff kann aus der Ferne erfolgen. CVSS-Basiswert: 8.8 (Hoch). Das Produkt wird vom Hersteller nicht mehr unterstützt; ein Patch steht laut Quelle nicht zur Verfügung. Empfohlene Massnahme: das Gerät ausser Betrieb nehmen oder aus nicht vertrauenswürdigen Netzen entfernen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in D-Link DIR-600L wake_on_lan
CVE-2025-4350 HochIm D-Link DIR-600L bis Version 2.07B01 wurde eine als kritisch eingestufte Schwachstelle in der Funktion wake_on_lan gefunden. Durch Manipulation des Arguments host kann eine Befehlsinjektion ausgelöst werden. Der Angriff kann aus der Ferne durchgeführt werden. Betroffen sind ausschliesslich Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in D-Link DIR-600L
CVE-2025-4349 HochIm D-Link DIR-600L bis Version 2.07B01 ist die Funktion formSysCmd betroffen. Durch Manipulation des Arguments host lässt sich eine Command Injection auslösen. Der Angriff kann aus der Ferne erfolgen. CVSS-Basiswert: 8.8 (Hoch). Laut Quelle ist das betroffene Produkt vom Hersteller nicht mehr unterstützt, ein Fix steht damit nicht zur Verfügung.
CVSS: 8.8 Publiziert: Referenz: NVD -
Tenda DAP-1520: Stack-basierter Pufferüberlauf in check_dws_cookie
CVE-2025-4354 HochIn Tenda DAP-1520 1.10B04_BETA02 betrifft eine als kritisch eingestufte Schwachstelle die Funktion check_dws_cookie der Datei /storage. Die Manipulation führt zu einem Stack-basierten Pufferüberlauf; der Angriff kann aus der Ferne erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Tenda DAP-1520: Heap-Buffer-Overflow in set_ws_action
CVE-2025-4355 HochIm Tenda DAP-1520 1.10B04_BETA02 führt die Funktion set_ws_action der Datei /dws/api/ zu einem Heap-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow im Authentication Handler des DAP-1520
CVE-2025-4356 HochIn der Firmware des DAP-1520 1.10B04_BETA02 betrifft die Schwachstelle die Funktion mod_graph_auth_uri_handler der Datei /storage der Authentication-Handler- Komponente. Eine Manipulation führt zu einem stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DWR-M961: Stack-Buffer-Overflow in formStaticDHCP
CVE-2025-3785 HochIm D-Link DWR-M961 1.1.36 führt die Manipulation des Arguments Hostname in der Datei /boafrm/formStaticDHCP (Authorization Interface) zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Version 1.1.49 behebt das Problem. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Firmware 1.1.49 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-8100: Stack-basierter Pufferüberlauf in auth_asp
CVE-2025-3538 HochIn D-Link DI-8100 16.07.26A1 betrifft eine als kritisch eingestufte Schwachstelle die Funktion auth_asp der Datei /auth.asp (jhttpd). Die Manipulation des Arguments callback führt zu einem Stack-basierten Pufferüberlauf; der Angriff muss aus dem lokalen Netzwerk erfolgen und ein Exploit wurde öffentlich bekannt gegeben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-1320: Heap-Buffer-Overflow in set_ws_action
CVE-2025-1538 HochIm D-Link DAP-1320 1.00 ist die Funktion set_ws_action der Datei /dws/api/ von einem heapbasierten Pufferüberlauf betroffen. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde bereits öffentlich gemacht. Laut Quelle betrifft dies nur Produkte, die vom Hersteller nicht mehr unterstützt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-1320 – Stack-Pufferüberlauf in replace_special_char
CVE-2025-1539 HochIm D-Link DAP-1320 (Version 1.00) besteht in der Funktion replace_special_char der Datei /storagein.pd-XXXXXX ein Stack-basierter Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Betroffen sind ausschliesslich vom Hersteller nicht mehr unterstützte Geräte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Ersatz des nicht mehr unterstützten Geräts.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-853 – Stack-based Buffer Overflow in SetQuickVPNSettings
CVE-2025-25745 HochIm D-Link DIR-853 A1 mit Firmware FW1.20B07 wurde eine Stack-based-Buffer-Overflow-Schwachstelle über den Parameter Password im Modul SetQuickVPNSettings entdeckt. Ein Angreifer kann diese Lücke ausnutzen, um Speicher auf dem Stack zu überschreiben und potenziell Code auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf in D-Link DSR-Routern ermöglicht Codeausführung
CVE-2024-57376 HochEine Pufferüberlauf-Schwachstelle in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N und DSR-1000N von Version 3.13 bis 3.17B901C erlaubt nicht authentifizierten Angreifern die Remotecodeausführung. Betroffen ist ein breiter Versionsbereich mehrerer Modelle der DSR-Serie. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L – Pufferüberlauf in formResetStatistic
CVE-2024-11959 HochIn D-Link DIR-605L 2.13B01 ist die Funktion formResetStatistic der Datei /goform/formResetStatistic betroffen. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf, der aus der Ferne ausgelöst werden kann. Ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Pufferüberlauf in formSetPortTr
CVE-2024-11960 HochIm D-Link DIR-605L 2.13B01 ist die Funktion formSetPortTr der Datei /goform/formSetPortTr betroffen. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde bereits öffentlich zugänglich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DI-8003: Stack-basierter Buffer Overflow in upgrade_filter.asp
CVE-2024-11047 HochIm D-Link DI-8003 (16.07.16A1) führt in der Funktion upgrade_filter_asp der Datei /upgrade_filter.asp die Manipulation des Arguments path zu einem Stack-basierten Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden; ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-Buffer-Overflow in D-Link DI-8003 dbsrv.asp
CVE-2024-11048 HochIm D-Link DI-8003 16.07.16A1 besteht eine als kritisch eingestufte Schwachstelle in der Funktion dbsrv_asp der Datei /dbsrv.asp. Durch Manipulation des Arguments str lässt sich ein Stack-basierter Buffer-Overflow auslösen. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde bereits öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-51023 – Command Injection in D-Link DIR-823G
CVE-2024-51023 HochIm D-Link DIR-823G 1.0.2B05 besteht laut NVD eine Command Injection über den Parameter Address in der Funktion SetNetworkTomographySettings. Angreifer können darüber mit einer präparierten Anfrage beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DSL6740C: unsichere Standard-Anmeldedaten für Administratorzugriff
CVE-2024-48271 HochDer D-Link DSL6740C (v6.TR069.20211230) verwendet unsichere Standard- Anmeldedaten für den Administratorzugriff. Angreifer können dadurch mittels Brute-Force-Angriff die Authentifizierung umgehen und ihre Rechte auf dem Gerät ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Standard- Zugangsdaten ändern und verfügbare Firmware-Aktualisierungen des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Buffer Overflow in formSetMuti
CVE-2024-9909 HochIm D-Link DIR-619L B1 2.06 ist die Funktion formSetMuti der Datei /goform/formSetMuti betroffen: Die Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in formSetPassword von D-Link DIR-619L
CVE-2024-9910 HochIn D-Link DIR-619L B1 2.06 besteht in der Funktion formSetPassword der Datei /goform/formSetPassword eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters curTime lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf in D-Link DIR-619L über formSetPortTr
CVE-2024-9911 HochIn D-Link DIR-619L B1 2.06 ist die Funktion formSetPortTr der Datei /goform/formSetPortTr betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L – Pufferüberlauf in formSetRoute
CVE-2024-9913 HochIm D-Link DIR-619L B1 (Version 2.06) besteht in der Funktion formSetRoute der Datei /goform/formSetRoute ein Pufferüberlauf. Er lässt sich über den Parameter curTime aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.