Report
CVE-2024-7831 Hoch

Pufferüberlauf in D-Link-NAS-Modellen über cgi_get_cooliris

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In zahlreichen D-Link-NAS-Modellen, darunter DNS-320, DNS-320L, DNS-325, DNS-340L und DNR-322L, ist bis Stand 20240814 die Funktion cgi_get_cooliris der Datei /cgi-bin/photocenter_mgr.cgi betroffen. Durch Manipulation des Arguments path lässt sich ein Pufferüberlauf auslösen. Der Angriff ist aus der Ferne möglich, ein Exploit wurde bereits veröffentlicht. Die betroffenen Produkte haben ihr Produktende erreicht und werden nicht mehr unterstützt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Geräte ausser Betrieb nehmen und ersetzen.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in D-Link

Alle Reports zu D-Link

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.