D-Link Seite 9
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 401 bis 450 von 567
-
Buffer Overflow in D-Link DIR-619L (formSetWizardSelectMode)
CVE-2024-9914 HochIn D-Link DIR-619L B1 2.06 führt in der Funktion formSetWizardSelectMode der Datei /goform/formSetWizardSelectMode die Manipulation des Arguments curTime zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Pufferüberlauf in formSetQoS
CVE-2024-9912 HochIm D-Link DIR-619L B1 2.06 ist die Funktion formSetQoS der Datei /goform/formSetQoS betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L – Pufferüberlauf in formVirtualServ
CVE-2024-9915 HochIn D-Link DIR-619L B1 2.06 ist die Funktion formVirtualServ der Datei /goform/formVirtualServ betroffen. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf, der aus der Ferne ausgelöst werden kann. Ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L – Pufferüberlauf in formEasySetupWWConfig
CVE-2024-9782 HochIm D-Link DIR-619L B1 (Version 2.06) besteht in der Funktion formEasySetupWWConfig der Datei /goform/formEasySetupWWConfig ein Pufferüberlauf. Er lässt sich über den Parameter curTime aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-619L (formLogDnsquery)
CVE-2024-9783 HochIn D-Link DIR-619L B1 2.06 führt in der Funktion formLogDnsquery der Datei /goform/formLogDnsquery die Manipulation des Arguments curTime zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf über formSetDDNS in D-Link DIR-619L
CVE-2024-9785 HochIn D-Link DIR-619L B1 2.06 führt die Manipulation des Arguments curTime in der Funktion formSetDDNS der Datei /goform/formSetDDNS zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Pufferüberlauf in formSetLog
CVE-2024-9786 HochIm D-Link DIR-619L (B1 2.06) führt die Manipulation des Arguments curTime in der Funktion formSetLog der Datei /goform/formSetLog zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L formResetStatistic Pufferüberlauf
CVE-2024-9784 HochIn D-Link DIR-619L B1 2.06 besteht eine als kritisch eingestufte Schwachstelle in der Funktion formResetStatistic der Datei /goform/formResetStatistic. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen und wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L – Pufferüberlauf in formWlanSetup_Wizard
CVE-2024-9563 HochIm D-Link DIR-605L (Version 2.13B01 BETA) besteht in der Funktion formWlanSetup_Wizard der Datei /goform/formWlanSetup_Wizard ein Pufferüberlauf. Er lässt sich über den Parameter webpage aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-605L (formWlanWizardSetup)
CVE-2024-9564 HochIn D-Link DIR-605L 2.13B01 BETA führt in der Funktion formWlanWizardSetup der Datei /goform/formWlanWizardSetup die Manipulation des Arguments webpage zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf über formDeviceReboot in D-Link DIR-619L
CVE-2024-9566 HochIn D-Link DIR-619L B1 2.06 führt die Manipulation des Arguments next_page in der Funktion formDeviceReboot der Datei /goform/formDeviceReboot zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Buffer Overflow in formSetPassword
CVE-2024-9565 HochIm D-Link DIR-605L (2.13B01 BETA) führt in der Funktion formSetPassword der Datei /goform/formSetPassword die Manipulation des Arguments curTime zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden; ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Pufferüberlauf in formAdvFirewall
CVE-2024-9567 HochIm D-Link DIR-619L (B1 2.06) führt die Manipulation des Arguments curTime in der Funktion formAdvFirewall der Datei /goform/formAdvFirewall zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-9568 – Pufferüberlauf in D-Link DIR-619L
CVE-2024-9568 HochIm D-Link DIR-619L B1 2.06 führt laut NVD die Manipulation des Arguments curTime in der Funktion formAdvNetwork der Datei /goform/formAdvNetwork zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-619L: Buffer Overflow in formEasySetPassword
CVE-2024-9569 HochIm D-Link DIR-619L B1 2.06 ist die Funktion formEasySetPassword der Datei /goform/formEasySetPassword betroffen: Die Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in formEasySetTimezone von D-Link DIR-619L
CVE-2024-9570 HochIn D-Link DIR-619L B1 2.06 besteht in der Funktion formEasySetTimezone der Datei /goform/formEasySetTimezone eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters curTime lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf in D-Link DIR-605L über formEasySetupWizard
CVE-2024-9549 HochIn D-Link DIR-605L 2.13B01 BETA sind die Funktionen formEasySetupWizard und formEasySetupWizard2 der Datei /goform/formEasySetupWizard betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Pufferüberlauf in formLogDnsquery
CVE-2024-9550 HochIm D-Link DIR-605L 2.13B01 BETA ist die Funktion formLogDnsquery der Datei /goform/formLogDnsquery betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L – Pufferüberlauf in formSetWanL2TP
CVE-2024-9551 HochIm D-Link DIR-605L (Version 2.13B01 BETA) besteht in der Funktion formSetWanL2TP der Datei /goform/formSetWanL2TP ein Pufferüberlauf. Er lässt sich über den Parameter webpage aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in D-Link DIR-605L (formSetWanNonLogin)
CVE-2024-9552 HochIn D-Link DIR-605L 2.13B01 BETA führt in der Funktion formSetWanNonLogin der Datei /goform/formSetWanNonLogin die Manipulation des Arguments webpage zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L – Pufferüberlauf in formdumpeasysetup
CVE-2024-9553 HochIn D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formdumpeasysetup der Datei /goform/formdumpeasysetup ein Pufferüberlauf über den Parameter curTime. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf über formSetEasy_Wizard in D-Link DIR-605L
CVE-2024-9555 HochIn D-Link DIR-605L 2.13B01 BETA führt die Manipulation des Arguments curTime in der Funktion formSetEasy_Wizard der Datei /goform/formSetEasy_Wizard zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Pufferüberlauf in formSetEnableWizard
CVE-2024-9556 HochIm D-Link DIR-605L (2.13B01 BETA) führt die Manipulation des Arguments curTime in der Funktion formSetEnableWizard der Datei /goform/formSetEnableWizard zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-9557 – Pufferüberlauf in D-Link DIR-605L
CVE-2024-9557 HochIm D-Link DIR-605L 2.13B01 BETA führt laut NVD die Manipulation des Arguments webpage in der Funktion formSetWanPPPoE der Datei /goform/formSetWanPPPoE zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Buffer Overflow in formSetWanPPTP
CVE-2024-9558 HochIm D-Link DIR-605L 2.13B01 BETA ist die Funktion formSetWanPPTP der Datei /goform/formSetWanPPTP betroffen: Die Manipulation des Arguments webpage führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in formWlanSetup von D-Link DIR-605L
CVE-2024-9559 HochIn D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formWlanSetup der Datei /goform/formWlanSetup eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters webpage lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf in D-Link DIR-605L über formSetWAN_Wizard
CVE-2024-9561 HochIn D-Link DIR-605L 2.13B01 BETA sind die Funktionen formSetWAN_Wizard51 und formSetWAN_Wizard52 betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Pufferüberlauf in formSetWizard
CVE-2024-9562 HochIm D-Link DIR-605L 2.13B01 BETA sind die Funktionen formSetWizard1 und formSetWizard2 betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Pufferüberlauf in formAdvanceSetup
CVE-2024-9532 HochIm D-Link DIR-605L (2.13B01 BETA) führt die Manipulation des Arguments webpage in der Funktion formAdvanceSetup der Datei /goform/formAdvanceSetup zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-605L: Buffer Overflow in formEasySetPassword
CVE-2024-9534 HochIm D-Link DIR-605L 2.13B01 BETA ist die Funktion formEasySetPassword der Datei /goform/formEasySetPassword betroffen: Die Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in formEasySetupWWConfig von D-Link DIR-605L
CVE-2024-9535 HochIn D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formEasySetupWWConfig der Datei /goform/formEasySetupWWConfig eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters curTime lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-9533 – Pufferüberlauf in D-Link DIR-605L
CVE-2024-9533 HochIm D-Link DIR-605L 2.13B01 BETA führt laut NVD die Manipulation des Arguments next_page in der Funktion formDeviceReboot der Datei /goform/formDeviceReboot zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf in D-Link DIR-605L über formSetDomainFilter
CVE-2024-9514 HochIm D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formSetDomainFilter der Datei /goform/formSetDomainFilter eine Schwachstelle. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde öffentlich zugänglich gemacht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf über formSetQoS in D-Link DIR-605L
CVE-2024-9515 HochIn D-Link DIR-605L 2.13B01 BETA führt die Manipulation des Arguments curTime in der Funktion formSetQoS der Datei /goform/formSetQoS zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DCS-960L: Stack-Overflow in der HNAP-Login-Funktion
CVE-2024-44589 HochEine Stack-Overflow-Schwachstelle in der Login-Funktion des HNAP-Dienstes der D-Link DCS-960L mit Firmware 1.09 erlaubt Angreifern die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates von D-Link einspielen und den Netzwerkzugriff auf das Geraet einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link WLAN-Router – Versteckte Telnet-Funktion mit hartkodierten Zugangsdaten
CVE-2024-45696 HochBestimmte Modelle von D-Link-WLAN-Routern enthalten eine versteckte Funktionalität: Durch gezielt gesendete Pakete an den Webdienst kann ein Angreifer den Telnet-Dienst zwangsweise aktivieren und sich anschliessend mit hartkodierten Zugangsdaten anmelden. Der auf diesem Weg aktivierte Telnet-Dienst ist ausschliesslich aus dem lokalen Netzwerk des Geräts erreichbar. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Remote Code Execution in D-Link DIR-846W (SetSmartQoSSettings)
CVE-2024-44340 HochD-Link DIR-846W A1 FW100A43 enthält eine Remote-Code-Execution-Schwachstelle über die Schlüssel smartqos_express_devices und smartqos_normal_devices in SetSmartQoSSettings. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-7828 – Pufferüberlauf in mehreren D-Link-NAS-Geräten (End-of-Life)
CVE-2024-7828 HochIn zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNR-322L) führt laut NVD die Manipulation des Arguments album_name in der Funktion cgi_set_cover der Datei /cgi-bin/photocenter_mgr.cgi zu einem Pufferüberlauf, der aus der Ferne ausgenutzt werden kann; ein Exploit ist öffentlich. Die betroffenen Produkte werden vom Hersteller nicht mehr unterstützt (End-of-Life). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Geräte ausser Betrieb nehmen und ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link NAS-Serie: Buffer Overflow in cgi_del_photo (End-of-Life)
CVE-2024-7829 HochIn zahlreichen D-Link NAS-Modellen (unter anderem DNS-320, DNS-325, DNR-322L, DNS-340L) bis 20240814 ist die Funktion cgi_del_photo der Datei /cgi-bin/photocenter_mgr.cgi betroffen: Die Manipulation des Arguments current_path führt zu einem Buffer Overflow, der aus der Ferne ausgelöst werden kann; ein Exploit wurde öffentlich gemacht. Die betroffenen Produkte sind End-of-Life und werden vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Geräte ausser Betrieb nehmen und ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Pufferüberlauf in D-Link-NAS-Modellen über cgi_get_cooliris
CVE-2024-7831 HochIn zahlreichen D-Link-NAS-Modellen, darunter DNS-320, DNS-320L, DNS-325, DNS-340L und DNR-322L, ist bis Stand 20240814 die Funktion cgi_get_cooliris der Datei /cgi-bin/photocenter_mgr.cgi betroffen. Durch Manipulation des Arguments path lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. Die betroffenen Produkte haben ihr Produktende erreicht und werden nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Geräte ausser Betrieb nehmen und ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Buffer Overflow in cgi_move_photo mehrerer D-Link NAS-Modelle (End of Life)
CVE-2024-7830 HochIn der Funktion cgi_move_photo der Datei /cgi-bin/photocenter_mgr.cgi mehrerer D-Link-NAS-Modelle (u. a. DNS-320, DNS-323, DNS-325, DNS-345 und weitere, Stand bis 20240814) besteht eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters photo_name lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. Die betroffenen Produkte sind laut Hersteller End-of-Life und werden nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die betroffenen Geräte ausser Betrieb nehmen und ersetzen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link NAS-Geräte: Pufferüberlauf in photocenter_mgr.cgi
CVE-2024-7832 HochIn zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNS-340L) bis 20240814 ist die Funktion cgi_get_fullscreen_photos der Datei /cgi-bin/photocenter_mgr.cgi betroffen. Durch Manipulation des Arguments user lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. Laut Quelle sind die Geräte End-of-Life und sollten ersetzt werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-823X: Remote-Code-Ausführung über set_lan_settings
CVE-2024-39202 HochDie D-Link DIR-823X-Firmware 240126 enthält eine Remote-Code-Ausführung (RCE) über den Parameter dhcpd_startip an /goform/set_lan_settings. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-37630 – Fest codiertes Passwort in D-Link DIR-605L
CVE-2024-37630 HochIm D-Link DIR-605L v2.13B01 besteht laut NVD ein fest codiertes Passwort in /etc/passwd, über das Angreifer sich als root anmelden können. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DIR-2640 – Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2024-5293 HochIn D-Link DIR-2640-US-Routern erlaubt ein Stack-basierter Pufferüberlauf im HTTP-Referer netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Die Ursache liegt in prog.cgi, das HNAP-Anfragen an den lighttpd-Webserver auf den TCP-Ports 80 und 443 verarbeitet und die Länge nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer nicht prüft. Ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in D-Link DIR-2150 (GetDeviceSettings)
CVE-2024-5291 HochD-Link DIR-2150 enthält eine Command-Injection-Schwachstelle in der SOAP-API-Schnittstelle (standardmässig TCP-Port 80), die netznahen Angreifern ohne Authentifizierung die Ausführung von beliebigem Code ermöglicht. Eine benutzergelieferte Zeichenkette wird vor einem Systemaufruf nicht ausreichend validiert; ein Angreifer kann dadurch Code im Kontext von root ausführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command-Injection über flupl im D-Link G416 erlaubt Remote Code Execution
CVE-2024-5295 HochEine Schwachstelle in der Komponente flupl des D-Link G416 erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code, ohne dass eine Authentifizierung erforderlich ist. Der Fehler liegt im HTTP-Dienst auf TCP Port 80: eine benutzerkontrollierte Zeichenkette wird ohne ausreichende Prüfung in einen Systemaufruf übernommen, wodurch Code im Kontext von root ausgeführt werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf den HTTP-Dienst einschränken.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-5297 – Command Injection in D-Link D-View
CVE-2024-5297 HochIn D-Link D-View erlaubt laut NVD die Methode executeWmicCmd eine Command Injection, weil eine benutzergesteuerte Zeichenkette vor einem Systemaufruf nicht ausreichend geprüft wird. Zwar ist eine Authentifizierung erforderlich, doch lässt sich der bestehende Mechanismus umgehen; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link D-View: Remote Code Execution über queryDeviceCustomMonitorResult
CVE-2024-5298 HochEine Schwachstelle in der Methode queryDeviceCustomMonitorResult von D-Link D-View erlaubt entfernten Angreifern Codeausführung. Zwar ist Authentifizierung erforderlich, doch lässt sich der bestehende Authentifizierungsmechanismus umgehen; die Ausführung erfolgt im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link D-View execMonitorScript Exposed Dangerous Method Remote Code Execution Vulnerability
CVE-2024-5299 HochIn der Methode execMonitorScript von D-Link D-View liegt eine gefährliche, offengelegte Methode vor. Zwar ist grundsätzlich eine Authentifizierung zur Ausnutzung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen. Ein Angreifer kann diese Schwachstelle nutzen, um Code im Kontext von root auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.