1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 9

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 401 bis 450 von 567

  1. Buffer Overflow in D-Link DIR-619L (formSetWizardSelectMode)

    CVE-2024-9914 Hoch

    In D-Link DIR-619L B1 2.06 führt in der Funktion formSetWizardSelectMode der Datei /goform/formSetWizardSelectMode die Manipulation des Arguments curTime zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. D-Link DIR-619L: Pufferüberlauf in formSetQoS

    CVE-2024-9912 Hoch

    Im D-Link DIR-619L B1 2.06 ist die Funktion formSetQoS der Datei /goform/formSetQoS betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. D-Link DIR-619L – Pufferüberlauf in formVirtualServ

    CVE-2024-9915 Hoch

    In D-Link DIR-619L B1 2.06 ist die Funktion formVirtualServ der Datei /goform/formVirtualServ betroffen. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf, der aus der Ferne ausgelöst werden kann. Ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. D-Link DIR-619L – Pufferüberlauf in formEasySetupWWConfig

    CVE-2024-9782 Hoch

    Im D-Link DIR-619L B1 (Version 2.06) besteht in der Funktion formEasySetupWWConfig der Datei /goform/formEasySetupWWConfig ein Pufferüberlauf. Er lässt sich über den Parameter curTime aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. Buffer Overflow in D-Link DIR-619L (formLogDnsquery)

    CVE-2024-9783 Hoch

    In D-Link DIR-619L B1 2.06 führt in der Funktion formLogDnsquery der Datei /goform/formLogDnsquery die Manipulation des Arguments curTime zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Pufferüberlauf über formSetDDNS in D-Link DIR-619L

    CVE-2024-9785 Hoch

    In D-Link DIR-619L B1 2.06 führt die Manipulation des Arguments curTime in der Funktion formSetDDNS der Datei /goform/formSetDDNS zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. D-Link DIR-619L: Pufferüberlauf in formSetLog

    CVE-2024-9786 Hoch

    Im D-Link DIR-619L (B1 2.06) führt die Manipulation des Arguments curTime in der Funktion formSetLog der Datei /goform/formSetLog zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. D-Link DIR-619L formResetStatistic Pufferüberlauf

    CVE-2024-9784 Hoch

    In D-Link DIR-619L B1 2.06 besteht eine als kritisch eingestufte Schwachstelle in der Funktion formResetStatistic der Datei /goform/formResetStatistic. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff kann aus der Ferne erfolgen und wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. D-Link DIR-605L – Pufferüberlauf in formWlanSetup_Wizard

    CVE-2024-9563 Hoch

    Im D-Link DIR-605L (Version 2.13B01 BETA) besteht in der Funktion formWlanSetup_Wizard der Datei /goform/formWlanSetup_Wizard ein Pufferüberlauf. Er lässt sich über den Parameter webpage aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Buffer Overflow in D-Link DIR-605L (formWlanWizardSetup)

    CVE-2024-9564 Hoch

    In D-Link DIR-605L 2.13B01 BETA führt in der Funktion formWlanWizardSetup der Datei /goform/formWlanWizardSetup die Manipulation des Arguments webpage zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. Pufferüberlauf über formDeviceReboot in D-Link DIR-619L

    CVE-2024-9566 Hoch

    In D-Link DIR-619L B1 2.06 führt die Manipulation des Arguments next_page in der Funktion formDeviceReboot der Datei /goform/formDeviceReboot zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. D-Link DIR-605L: Buffer Overflow in formSetPassword

    CVE-2024-9565 Hoch

    Im D-Link DIR-605L (2.13B01 BETA) führt in der Funktion formSetPassword der Datei /goform/formSetPassword die Manipulation des Arguments curTime zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgeführt werden; ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. D-Link DIR-619L: Pufferüberlauf in formAdvFirewall

    CVE-2024-9567 Hoch

    Im D-Link DIR-619L (B1 2.06) führt die Manipulation des Arguments curTime in der Funktion formAdvFirewall der Datei /goform/formAdvFirewall zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. CVE-2024-9568 – Pufferüberlauf in D-Link DIR-619L

    CVE-2024-9568 Hoch

    Im D-Link DIR-619L B1 2.06 führt laut NVD die Manipulation des Arguments curTime in der Funktion formAdvNetwork der Datei /goform/formAdvNetwork zu einem Pufferüberlauf. Der Angriff ist aus der Ferne möglich; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. D-Link DIR-619L: Buffer Overflow in formEasySetPassword

    CVE-2024-9569 Hoch

    Im D-Link DIR-619L B1 2.06 ist die Funktion formEasySetPassword der Datei /goform/formEasySetPassword betroffen: Die Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Buffer Overflow in formEasySetTimezone von D-Link DIR-619L

    CVE-2024-9570 Hoch

    In D-Link DIR-619L B1 2.06 besteht in der Funktion formEasySetTimezone der Datei /goform/formEasySetTimezone eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters curTime lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Pufferüberlauf in D-Link DIR-605L über formEasySetupWizard

    CVE-2024-9549 Hoch

    In D-Link DIR-605L 2.13B01 BETA sind die Funktionen formEasySetupWizard und formEasySetupWizard2 der Datei /goform/formEasySetupWizard betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. D-Link DIR-605L: Pufferüberlauf in formLogDnsquery

    CVE-2024-9550 Hoch

    Im D-Link DIR-605L 2.13B01 BETA ist die Funktion formLogDnsquery der Datei /goform/formLogDnsquery betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. D-Link DIR-605L – Pufferüberlauf in formSetWanL2TP

    CVE-2024-9551 Hoch

    Im D-Link DIR-605L (Version 2.13B01 BETA) besteht in der Funktion formSetWanL2TP der Datei /goform/formSetWanL2TP ein Pufferüberlauf. Er lässt sich über den Parameter webpage aus der Ferne auslösen; ein Exploit wurde öffentlich verfügbar gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerhinweise von D-Link beachten und verfügbare Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Buffer Overflow in D-Link DIR-605L (formSetWanNonLogin)

    CVE-2024-9552 Hoch

    In D-Link DIR-605L 2.13B01 BETA führt in der Funktion formSetWanNonLogin der Datei /goform/formSetWanNonLogin die Manipulation des Arguments webpage zu einem Buffer Overflow. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich verfügbar gemacht. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. D-Link DIR-605L – Pufferüberlauf in formdumpeasysetup

    CVE-2024-9553 Hoch

    In D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formdumpeasysetup der Datei /goform/formdumpeasysetup ein Pufferüberlauf über den Parameter curTime. Der Angriff kann aus der Ferne erfolgen, und ein Exploit wurde öffentlich beschrieben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Pufferüberlauf über formSetEasy_Wizard in D-Link DIR-605L

    CVE-2024-9555 Hoch

    In D-Link DIR-605L 2.13B01 BETA führt die Manipulation des Arguments curTime in der Funktion formSetEasy_Wizard der Datei /goform/formSetEasy_Wizard zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. D-Link DIR-605L: Pufferüberlauf in formSetEnableWizard

    CVE-2024-9556 Hoch

    Im D-Link DIR-605L (2.13B01 BETA) führt die Manipulation des Arguments curTime in der Funktion formSetEnableWizard der Datei /goform/formSetEnableWizard zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. CVE-2024-9557 – Pufferüberlauf in D-Link DIR-605L

    CVE-2024-9557 Hoch

    Im D-Link DIR-605L 2.13B01 BETA führt laut NVD die Manipulation des Arguments webpage in der Funktion formSetWanPPPoE der Datei /goform/formSetWanPPPoE zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. D-Link DIR-605L: Buffer Overflow in formSetWanPPTP

    CVE-2024-9558 Hoch

    Im D-Link DIR-605L 2.13B01 BETA ist die Funktion formSetWanPPTP der Datei /goform/formSetWanPPTP betroffen: Die Manipulation des Arguments webpage führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. Buffer Overflow in formWlanSetup von D-Link DIR-605L

    CVE-2024-9559 Hoch

    In D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formWlanSetup der Datei /goform/formWlanSetup eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters webpage lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Pufferüberlauf in D-Link DIR-605L über formSetWAN_Wizard

    CVE-2024-9561 Hoch

    In D-Link DIR-605L 2.13B01 BETA sind die Funktionen formSetWAN_Wizard51 und formSetWAN_Wizard52 betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. D-Link DIR-605L: Pufferüberlauf in formSetWizard

    CVE-2024-9562 Hoch

    Im D-Link DIR-605L 2.13B01 BETA sind die Funktionen formSetWizard1 und formSetWizard2 betroffen. Durch Manipulation des Arguments curTime lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. D-Link DIR-605L: Pufferüberlauf in formAdvanceSetup

    CVE-2024-9532 Hoch

    Im D-Link DIR-605L (2.13B01 BETA) führt die Manipulation des Arguments webpage in der Funktion formAdvanceSetup der Datei /goform/formAdvanceSetup zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Aktualisierungen des Herstellers einspielen bzw. nicht mehr gewartete Geräte ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. D-Link DIR-605L: Buffer Overflow in formEasySetPassword

    CVE-2024-9534 Hoch

    Im D-Link DIR-605L 2.13B01 BETA ist die Funktion formEasySetPassword der Datei /goform/formEasySetPassword betroffen: Die Manipulation des Arguments curTime führt zu einem Buffer Overflow. Der Angriff kann aus der Ferne ausgelöst werden; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Buffer Overflow in formEasySetupWWConfig von D-Link DIR-605L

    CVE-2024-9535 Hoch

    In D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formEasySetupWWConfig der Datei /goform/formEasySetupWWConfig eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters curTime lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. CVE-2024-9533 – Pufferüberlauf in D-Link DIR-605L

    CVE-2024-9533 Hoch

    Im D-Link DIR-605L 2.13B01 BETA führt laut NVD die Manipulation des Arguments next_page in der Funktion formDeviceReboot der Datei /goform/formDeviceReboot zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich bekannt gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Pufferüberlauf in D-Link DIR-605L über formSetDomainFilter

    CVE-2024-9514 Hoch

    Im D-Link DIR-605L 2.13B01 BETA besteht in der Funktion formSetDomainFilter der Datei /goform/formSetDomainFilter eine Schwachstelle. Die Manipulation des Arguments curTime führt zu einem Pufferüberlauf; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde öffentlich zugänglich gemacht. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Pufferüberlauf über formSetQoS in D-Link DIR-605L

    CVE-2024-9515 Hoch

    In D-Link DIR-605L 2.13B01 BETA führt die Manipulation des Arguments curTime in der Funktion formSetQoS der Datei /goform/formSetQoS zu einem Pufferüberlauf. Der Angriff kann aus der Ferne erfolgen; ein Exploit wurde öffentlich gemacht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf die Weboberfläche einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. D-Link DCS-960L: Stack-Overflow in der HNAP-Login-Funktion

    CVE-2024-44589 Hoch

    Eine Stack-Overflow-Schwachstelle in der Login-Funktion des HNAP-Dienstes der D-Link DCS-960L mit Firmware 1.09 erlaubt Angreifern die Ausführung von beliebigem Code. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates von D-Link einspielen und den Netzwerkzugriff auf das Geraet einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. D-Link WLAN-Router – Versteckte Telnet-Funktion mit hartkodierten Zugangsdaten

    CVE-2024-45696 Hoch

    Bestimmte Modelle von D-Link-WLAN-Routern enthalten eine versteckte Funktionalität: Durch gezielt gesendete Pakete an den Webdienst kann ein Angreifer den Telnet-Dienst zwangsweise aktivieren und sich anschliessend mit hartkodierten Zugangsdaten anmelden. Der auf diesem Weg aktivierte Telnet-Dienst ist ausschliesslich aus dem lokalen Netzwerk des Geräts erreichbar. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Remote Code Execution in D-Link DIR-846W (SetSmartQoSSettings)

    CVE-2024-44340 Hoch

    D-Link DIR-846W A1 FW100A43 enthält eine Remote-Code-Execution-Schwachstelle über die Schlüssel smartqos_express_devices und smartqos_normal_devices in SetSmartQoSSettings. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. CVE-2024-7828 – Pufferüberlauf in mehreren D-Link-NAS-Geräten (End-of-Life)

    CVE-2024-7828 Hoch

    In zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNR-322L) führt laut NVD die Manipulation des Arguments album_name in der Funktion cgi_set_cover der Datei /cgi-bin/photocenter_mgr.cgi zu einem Pufferüberlauf, der aus der Ferne ausgenutzt werden kann; ein Exploit ist öffentlich. Die betroffenen Produkte werden vom Hersteller nicht mehr unterstützt (End-of-Life). CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Geräte ausser Betrieb nehmen und ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. D-Link NAS-Serie: Buffer Overflow in cgi_del_photo (End-of-Life)

    CVE-2024-7829 Hoch

    In zahlreichen D-Link NAS-Modellen (unter anderem DNS-320, DNS-325, DNR-322L, DNS-340L) bis 20240814 ist die Funktion cgi_del_photo der Datei /cgi-bin/photocenter_mgr.cgi betroffen: Die Manipulation des Arguments current_path führt zu einem Buffer Overflow, der aus der Ferne ausgelöst werden kann; ein Exploit wurde öffentlich gemacht. Die betroffenen Produkte sind End-of-Life und werden vom Hersteller nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Geräte ausser Betrieb nehmen und ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Pufferüberlauf in D-Link-NAS-Modellen über cgi_get_cooliris

    CVE-2024-7831 Hoch

    In zahlreichen D-Link-NAS-Modellen, darunter DNS-320, DNS-320L, DNS-325, DNS-340L und DNR-322L, ist bis Stand 20240814 die Funktion cgi_get_cooliris der Datei /cgi-bin/photocenter_mgr.cgi betroffen. Durch Manipulation des Arguments path lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. Die betroffenen Produkte haben ihr Produktende erreicht und werden nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Geräte ausser Betrieb nehmen und ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Buffer Overflow in cgi_move_photo mehrerer D-Link NAS-Modelle (End of Life)

    CVE-2024-7830 Hoch

    In der Funktion cgi_move_photo der Datei /cgi-bin/photocenter_mgr.cgi mehrerer D-Link-NAS-Modelle (u. a. DNS-320, DNS-323, DNS-325, DNS-345 und weitere, Stand bis 20240814) besteht eine als kritisch eingestufte Schwachstelle. Durch Manipulation des Parameters photo_name lässt sich ein Buffer Overflow auslösen; der Angriff kann remote erfolgen. Der Exploit wurde öffentlich bekannt gemacht und könnte bereits genutzt werden. Die betroffenen Produkte sind laut Hersteller End-of-Life und werden nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die betroffenen Geräte ausser Betrieb nehmen und ersetzen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. D-Link NAS-Geräte: Pufferüberlauf in photocenter_mgr.cgi

    CVE-2024-7832 Hoch

    In zahlreichen D-Link-NAS-Modellen (u. a. DNS-320, DNS-325, DNS-340L) bis 20240814 ist die Funktion cgi_get_fullscreen_photos der Datei /cgi-bin/photocenter_mgr.cgi betroffen. Durch Manipulation des Arguments user lässt sich ein Pufferüberlauf auslösen; der Angriff kann aus der Ferne erfolgen. Ein Exploit wurde bereits öffentlich gemacht. Laut Quelle sind die Geräte End-of-Life und sollten ersetzt werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. D-Link DIR-823X: Remote-Code-Ausführung über set_lan_settings

    CVE-2024-39202 Hoch

    Die D-Link DIR-823X-Firmware 240126 enthält eine Remote-Code-Ausführung (RCE) über den Parameter dhcpd_startip an /goform/set_lan_settings. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. CVE-2024-37630 – Fest codiertes Passwort in D-Link DIR-605L

    CVE-2024-37630 Hoch

    Im D-Link DIR-605L v2.13B01 besteht laut NVD ein fest codiertes Passwort in /etc/passwd, über das Angreifer sich als root anmelden können. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. D-Link DIR-2640 – Stack-basierter Pufferüberlauf ermöglicht Codeausführung

    CVE-2024-5293 Hoch

    In D-Link DIR-2640-US-Routern erlaubt ein Stack-basierter Pufferüberlauf im HTTP-Referer netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Die Ursache liegt in prog.cgi, das HNAP-Anfragen an den lighttpd-Webserver auf den TCP-Ports 80 und 443 verarbeitet und die Länge nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer nicht prüft. Ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Command Injection in D-Link DIR-2150 (GetDeviceSettings)

    CVE-2024-5291 Hoch

    D-Link DIR-2150 enthält eine Command-Injection-Schwachstelle in der SOAP-API-Schnittstelle (standardmässig TCP-Port 80), die netznahen Angreifern ohne Authentifizierung die Ausführung von beliebigem Code ermöglicht. Eine benutzergelieferte Zeichenkette wird vor einem Systemaufruf nicht ausreichend validiert; ein Angreifer kann dadurch Code im Kontext von root ausführen. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Command-Injection über flupl im D-Link G416 erlaubt Remote Code Execution

    CVE-2024-5295 Hoch

    Eine Schwachstelle in der Komponente flupl des D-Link G416 erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code, ohne dass eine Authentifizierung erforderlich ist. Der Fehler liegt im HTTP-Dienst auf TCP Port 80: eine benutzerkontrollierte Zeichenkette wird ohne ausreichende Prüfung in einen Systemaufruf übernommen, wodurch Code im Kontext von root ausgeführt werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Hersteller-Firmware einspielen bzw. den Zugriff auf den HTTP-Dienst einschränken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. CVE-2024-5297 – Command Injection in D-Link D-View

    CVE-2024-5297 Hoch

    In D-Link D-View erlaubt laut NVD die Methode executeWmicCmd eine Command Injection, weil eine benutzergesteuerte Zeichenkette vor einem Systemaufruf nicht ausreichend geprüft wird. Zwar ist eine Authentifizierung erforderlich, doch lässt sich der bestehende Mechanismus umgehen; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. D-Link D-View: Remote Code Execution über queryDeviceCustomMonitorResult

    CVE-2024-5298 Hoch

    Eine Schwachstelle in der Methode queryDeviceCustomMonitorResult von D-Link D-View erlaubt entfernten Angreifern Codeausführung. Zwar ist Authentifizierung erforderlich, doch lässt sich der bestehende Authentifizierungsmechanismus umgehen; die Ausführung erfolgt im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. D-Link D-View execMonitorScript Exposed Dangerous Method Remote Code Execution Vulnerability

    CVE-2024-5299 Hoch

    In der Methode execMonitorScript von D-Link D-View liegt eine gefährliche, offengelegte Methode vor. Zwar ist grundsätzlich eine Authentifizierung zur Ausnutzung erforderlich, der bestehende Authentifizierungsmechanismus lässt sich jedoch umgehen. Ein Angreifer kann diese Schwachstelle nutzen, um Code im Kontext von root auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog