Перейти к содержимому
Noroxi

Записи dlink

1 777 опубликованных записей вендора dlink.

Профиль для исследователя

Попали в KEV
28 · 1,6 %
С эксплойтом
45 · 2,5 %
Pre-auth RCE
425
С записью об исправлении
0,2 %
Медиана: публикация → KEV
954 дн.

Все записи

1 777 записей
  • CVE-2024-3273
    99Срочно

    D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    dlink · dns-320l firmware3 апр. 2024 г.

  • CVE-2019-16920
    99Срочно

    Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    dlink · dir-655 firmware27 сент. 2019 г.

  • CVE-2014-8361
    99Срочно

    The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploi

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    realtek · realtek sdk1 мая 2015 г.

  • CVE-2020-25506
    99Срочно

    D-Link DNS-320 FW v2.06B01 Revision Ax is affected by command injection in the system_mgr.cgi component, which can lead to remote arbitrary

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    dlink · dns-320 firmware2 февр. 2021 г.

  • CVE-2024-3272
    98Срочно

    D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentials

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %

    dlink · dns-320l firmware3 апр. 2024 г.

  • CVE-2023-25280
    98Срочно

    OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with t

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %

    dlink · dir-820l firmware15 мар. 2023 г.

  • CVE-2021-45382
    98Срочно

    A Remote Command Execution (RCE) vulnerability exists in all series H/W revisions D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, and DIR-

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %

    dlink · dir-820l firmware17 февр. 2022 г.

  • CVE-2018-6530
    98Срочно

    OS command injection vulnerability in soap.cgi (soapcgi_main in cgibin) in D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 and previous

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 97 %

    dlink · dir-860l firmware6 мар. 2018 г.

  • CVE-2022-26258
    97Срочно

    D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 92 %

    dlink · dir-820l firmware27 мар. 2022 г.

  • CVE-2019-17621
    96Срочно

    The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to exec

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 90 %

    dlink · dir-859 firmware30 дек. 2019 г.

  • CVE-2019-16057
    95Срочно

    The login_mgr.cgi script in D-Link DNS-320 through 2.05.B10 is vulnerable to remote command injection.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 86 %

    dlink · dns-320 firmware16 сент. 2019 г.

  • CVE-2015-2051
    94Срочно

    The D-Link DIR-645 Wired/Wireless Router Rev.

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 97 %

    dlink · dir-645 firmware23 февр. 2015 г.

  • CVE-2015-1187
    94Срочно

    The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.c

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 83 %

    trendnet · tew-731br firmware21 сент. 2017 г.

  • CVE-2024-0769
    94Срочно

    D-Link DIR-859 HTTP POST Request hedwig.cgi path traversal

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 83 %

    dlink · dir-859 firmware21 янв. 2024 г.

  • CVE-2019-20500
    90Срочно

    D-Link DWL-2600AP 4.2.0.15 Rev A devices have an authenticated OS command injection vulnerability via the Save Configuration functionality i

    ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 97 %

    dlink · dwl-2600ap firmware5 мар. 2020 г.

  • CVE-2020-25078
    89Срочно

    An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 98 %

    dlink · dcs-4603 firmware2 сент. 2020 г.

  • CVE-2016-20017
    88Срочно

    D-Link DSL-2750B devices before 1.05 allow remote unauthenticated command injection via the login.cgi cli parameter, as exploited in the wil

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 64 %

    dlink · dsl-2750b firmware19 окт. 2022 г.

  • CVE-2021-40655
    86Срочно

    An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT.

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 87 %

    dlink · dir-605l firmware24 сент. 2021 г.

  • CVE-2022-37055
    86Срочно

    D-Link Go-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 are vulnerable to Buffer Overflow via cgibin, hnap_main,

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 56 %

    dlink · go-rt-ac750 firmware28 авг. 2022 г.

  • CVE-2020-29557
    85Срочно

    An issue was discovered on D-Link DIR-825 R1 devices through 3.0.1 before 2020-11-20.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 54 %

    dlink · dir-825 r1 firmware29 янв. 2021 г.

  • CVE-2025-29635
    84Срочно

    A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote

    ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 88 %

    dlink · dir-823x firmware25 мар. 2025 г.

  • CVE-2020-25079
    81Срочно

    An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 54 %

    dlink · dcs-4703e firmware2 сент. 2020 г.

  • CVE-2016-11021
    79На этой неделе

    setSystemCommand on D-Link DCS-930L devices before 2.12 allows a remote attacker to execute code via an OS command in the SystemCommand para

    ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 69 %

    dlink · dcs-930l firmware8 мар. 2020 г.

  • CVE-2014-100005
    75На этой неделе

    Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR-600 router (rev.

    ВысокаяCVSS 8,0KEVГотовый эксплойтEPSS 43 %

    dlink · dir-600 firmware13 янв. 2015 г.

  • CVE-2022-40799
    75На этой неделе

    Data Integrity Failure in 'Backup Config' in D-Link DNR-322L <= 2.60B15 allows an authenticated attacker to execute OS level commands on the

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 34 %

    dlink · dnr-322l firmware29 нояб. 2022 г.