UNKNOWNCVE-2026-5213
D-Link DNS-1550-04 account_mgr.cgi cgi_adduser_to_session stack-based buffer overflow
Platform
dlink
Component
my_vuln
Er is een kwetsbaarheid vastgesteld in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 en DNS-1550-04 tot 20260205. Het getroffen element is de functie cgi_adduser_to_session van het bestand /cgi-bin/account_mgr.cgi. Deze manipulatie van het argument read_list veroorzaakt een stack-based buffer overflow. Het is mogelijk om de aanval op afstand te initiëren. De exploit is openbaar gemaakt en kan worden gebruikt.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen