dlink kayıtları
dlink üreticisine ait 1.777 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 28 · %1,6
- Silahlaştırılmış
- 45 · %2,5
- Pre-auth RCE
- 425
- Düzeltme kaydı olan
- %0,2
- Yayından KEV’e ortanca
- 954 gün
Tekrar eden sınıflar
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')250
- CWE-121 Stack-based Buffer Overflow204
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer193
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')174
- CWE-787 Out-of-bounds Write149
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')127
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
1.777 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2024-3273Silahlaştırılmış | D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injectiondlink · dns-320l firmware · CWE-77 | Kritik9,8 | KEV | %100,0 | 3 Nis 2024 |
99Hemen | CVE-2019-16920Silahlaştırılmış | Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565.dlink · dir-655 firmware · CWE-78 | Kritik9,8 | KEV | %100,0 | 27 Eyl 2019 |
99Hemen | CVE-2014-8361Silahlaştırılmış | The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploirealtek · realtek sdk | Kritik9,8 | KEV | %100,0 | 1 May 2015 |
99Hemen | CVE-2020-25506Silahlaştırılmış | D-Link DNS-320 FW v2.06B01 Revision Ax is affected by command injection in the system_mgr.cgi component, which can lead to remote arbitrary dlink · dns-320 firmware · CWE-78 | Kritik9,8 | KEV | %100,0 | 2 Şub 2021 |
98Hemen | CVE-2024-3272Silahlaştırılmış | D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentialsdlink · dns-320l firmware · CWE-798 | Kritik9,8 | KEV | %98,0 | 3 Nis 2024 |
98Hemen | CVE-2023-25280Silahlaştırılmış | OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with tdlink · dir-820l firmware · CWE-78 | Kritik9,8 | KEV | %97,9 | 15 Mar 2023 |
98Hemen | CVE-2021-45382Silahlaştırılmış | A Remote Command Execution (RCE) vulnerability exists in all series H/W revisions D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, and DIR-dlink · dir-820l firmware · CWE-78 | Kritik9,8 | KEV | %97,8 | 17 Şub 2022 |
98Hemen | CVE-2018-6530Silahlaştırılmış | OS command injection vulnerability in soap.cgi (soapcgi_main in cgibin) in D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 and previousdlink · dir-860l firmware · CWE-78 | Kritik9,8 | KEV | %96,7 | 6 Mar 2018 |
97Hemen | CVE-2022-26258Silahlaştırılmış | D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.dlink · dir-820l firmware · CWE-78 | Kritik9,8 | KEV | %92,0 | 27 Mar 2022 |
96Hemen | CVE-2019-17621Silahlaştırılmış | The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execdlink · dir-859 firmware · CWE-78 | Kritik9,8 | KEV | %89,6 | 30 Ara 2019 |
95Hemen | CVE-2019-16057Silahlaştırılmış | The login_mgr.cgi script in D-Link DNS-320 through 2.05.B10 is vulnerable to remote command injection.dlink · dns-320 firmware · CWE-78 | Kritik9,8 | KEV | %86,5 | 16 Eyl 2019 |
94Hemen | CVE-2015-2051Silahlaştırılmış | The D-Link DIR-645 Wired/Wireless Router Rev.dlink · dir-645 firmware · CWE-77 | Yüksek8,8 | KEV | %97,1 | 23 Şub 2015 |
94Hemen | CVE-2015-1187Silahlaştırılmış | The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ctrendnet · tew-731br firmware · CWE-287 | Kritik9,8 | KEV | %82,9 | 21 Eyl 2017 |
94Hemen | CVE-2024-0769Silahlaştırılmış | D-Link DIR-859 HTTP POST Request hedwig.cgi path traversaldlink · dir-859 firmware · CWE-22 | Kritik9,8 | KEV | %82,7 | 21 Oca 2024 |
90Hemen | CVE-2019-20500Silahlaştırılmış | D-Link DWL-2600AP 4.2.0.15 Rev A devices have an authenticated OS command injection vulnerability via the Save Configuration functionality idlink · dwl-2600ap firmware · CWE-78 | Yüksek7,8 | KEV | %97,1 | 5 Mar 2020 |
89Hemen | CVE-2020-25078Silahlaştırılmış | An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.dlink · dcs-4603 firmware | Yüksek7,5 | KEV | %97,5 | 2 Eyl 2020 |
88Hemen | CVE-2016-20017Silahlaştırılmış | D-Link DSL-2750B devices before 1.05 allow remote unauthenticated command injection via the login.cgi cli parameter, as exploited in the wildlink · dsl-2750b firmware · CWE-77 | Kritik9,8 | KEV | %64,2 | 19 Eki 2022 |
86Hemen | CVE-2021-40655Silahlaştırılmış | An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT.dlink · dir-605l firmware · CWE-863 | Yüksek7,5 | KEV | %86,7 | 24 Eyl 2021 |
86Hemen | CVE-2022-37055Silahlaştırılmış | D-Link Go-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 are vulnerable to Buffer Overflow via cgibin, hnap_main,dlink · go-rt-ac750 firmware · CWE-120 | Kritik9,8 | KEV | %55,5 | 28 Ağu 2022 |
85Hemen | CVE-2020-29557Silahlaştırılmış | An issue was discovered on D-Link DIR-825 R1 devices through 3.0.1 before 2020-11-20.dlink · dir-825 r1 firmware · CWE-119 | Kritik9,8 | KEV | %54,3 | 29 Oca 2021 |
84Hemen | CVE-2025-29635Silahlaştırılmış | A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remotedlink · dir-823x firmware · CWE-77 | Yüksek7,2 | KEV | %87,9 | 25 Mar 2025 |
81Hemen | CVE-2020-25079Silahlaştırılmış | An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.dlink · dcs-4703e firmware · CWE-77 | Yüksek8,8 | KEV | %54,0 | 2 Eyl 2020 |
79Bu hafta | CVE-2016-11021Silahlaştırılmış | setSystemCommand on D-Link DCS-930L devices before 2.12 allows a remote attacker to execute code via an OS command in the SystemCommand paradlink · dcs-930l firmware · CWE-78 | Yüksek7,2 | KEV | %68,9 | 8 Mar 2020 |
75Bu hafta | CVE-2014-100005Silahlaştırılmış | Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR-600 router (rev.dlink · dir-600 firmware · CWE-352 | Yüksek8,0 | KEV | %43,5 | 13 Oca 2015 |
75Bu hafta | CVE-2022-40799Silahlaştırılmış | Data Integrity Failure in 'Backup Config' in D-Link DNR-322L <= 2.60B15 allows an authenticated attacker to execute OS level commands on thedlink · dnr-322l firmware · CWE-494 | Yüksek8,8 | KEV | %33,7 | 29 Kas 2022 |
- CVE-2024-327399Hemen
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100dlink · dns-320l firmware3 Nis 2024
- CVE-2019-1692099Hemen
Unauthenticated remote code execution occurs in D-Link products such as DIR-655C, DIR-866L, DIR-652, and DHP-1565.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100dlink · dir-655 firmware27 Eyl 2019
- CVE-2014-836199Hemen
The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploi
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100realtek · realtek sdk1 May 2015
- CVE-2020-2550699Hemen
D-Link DNS-320 FW v2.06B01 Revision Ax is affected by command injection in the system_mgr.cgi component, which can lead to remote arbitrary
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100dlink · dns-320 firmware2 Şub 2021
- CVE-2024-327298Hemen
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentials
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98dlink · dns-320l firmware3 Nis 2024
- CVE-2023-2528098Hemen
OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with t
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98dlink · dir-820l firmware15 Mar 2023
- CVE-2021-4538298Hemen
A Remote Command Execution (RCE) vulnerability exists in all series H/W revisions D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, and DIR-
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98dlink · dir-820l firmware17 Şub 2022
- CVE-2018-653098Hemen
OS command injection vulnerability in soap.cgi (soapcgi_main in cgibin) in D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 and previous
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97dlink · dir-860l firmware6 Mar 2018
- CVE-2022-2625897Hemen
D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92dlink · dir-820l firmware27 Mar 2022
- CVE-2019-1762196Hemen
The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to exec
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %90dlink · dir-859 firmware30 Ara 2019
- CVE-2019-1605795Hemen
The login_mgr.cgi script in D-Link DNS-320 through 2.05.B10 is vulnerable to remote command injection.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %86dlink · dns-320 firmware16 Eyl 2019
- CVE-2015-205194Hemen
The D-Link DIR-645 Wired/Wireless Router Rev.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %97dlink · dir-645 firmware23 Şub 2015
- CVE-2015-118794Hemen
The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.c
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %83trendnet · tew-731br firmware21 Eyl 2017
- CVE-2024-076994Hemen
D-Link DIR-859 HTTP POST Request hedwig.cgi path traversal
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %83dlink · dir-859 firmware21 Oca 2024
- CVE-2019-2050090Hemen
D-Link DWL-2600AP 4.2.0.15 Rev A devices have an authenticated OS command injection vulnerability via the Save Configuration functionality i
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %97dlink · dwl-2600ap firmware5 Mar 2020
- CVE-2020-2507889Hemen
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %98dlink · dcs-4603 firmware2 Eyl 2020
- CVE-2016-2001788Hemen
D-Link DSL-2750B devices before 1.05 allow remote unauthenticated command injection via the login.cgi cli parameter, as exploited in the wil
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %64dlink · dsl-2750b firmware19 Eki 2022
- CVE-2021-4065586Hemen
An informtion disclosure issue exists in D-LINK-DIR-605 B2 Firmware Version : 2.01MT.
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %87dlink · dir-605l firmware24 Eyl 2021
- CVE-2022-3705586Hemen
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 are vulnerable to Buffer Overflow via cgibin, hnap_main,
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %56dlink · go-rt-ac750 firmware28 Ağu 2022
- CVE-2020-2955785Hemen
An issue was discovered on D-Link DIR-825 R1 devices through 3.0.1 before 2020-11-20.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %54dlink · dir-825 r1 firmware29 Oca 2021
- CVE-2025-2963584Hemen
A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %88dlink · dir-823x firmware25 Mar 2025
- CVE-2020-2507981Hemen
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %54dlink · dcs-4703e firmware2 Eyl 2020
- CVE-2016-1102179Bu hafta
setSystemCommand on D-Link DCS-930L devices before 2.12 allows a remote attacker to execute code via an OS command in the SystemCommand para
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %69dlink · dcs-930l firmware8 Mar 2020
- CVE-2014-10000575Bu hafta
Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR-600 router (rev.
YüksekCVSS 8,0KEVSilahlaştırılmışEPSS %43dlink · dir-600 firmware13 Oca 2015
- CVE-2022-4079975Bu hafta
Data Integrity Failure in 'Backup Config' in D-Link DNR-322L <= 2.60B15 allows an authenticated attacker to execute OS level commands on the
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %34dlink · dnr-322l firmware29 Kas 2022