UNKNOWNCVE-2026-5213

D-Link DNS-1550-04 account_mgr.cgi cgi_adduser_to_session stack-based buffer overflow

Platform

dlink

Component

my_vuln

Er is een kwetsbaarheid vastgesteld in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 en DNS-1550-04 tot 20260205. Het getroffen element is de functie cgi_adduser_to_session van het bestand /cgi-bin/account_mgr.cgi. Deze manipulatie van het argument read_list veroorzaakt een stack-based buffer overflow. Het is mogelijk om de aanval op afstand te initiëren. De exploit is openbaar gemaakt en kan worden gebruikt.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen