Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dnr 320l
HWDlinkall versionsDlink Dnr 326
HWDlinkall versionsDlink Dns 320lw
HWDlinkall versionsDlink Dns 322l
HWDlinkall versionsDlink Dns 327l
HWDlinkall versionsD Link Dnr 320l Firmware
OSD-Link≤ 1.03b04D Link Dnr 326 Firmware
OSD-Link≤ 1.40b03D Link Dns 320lw Firmware
OSD-Link≤ 1.03b04D Link Dns 322l Firmware
OSD-Link≤ 2.00b07D Link Dns 327l Firmware
OSD-Link≤ 1.02
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCEMemory
CWE
References
Related vulnerabilities
CVE-2024-3272CRITICAL9.8⚠ KEVPL ✓same product
D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)
CVE-2024-10915CRITICAL9.2PL ✓same product
Command injection w D-Link DNS-320/325/340L przez parametr group
CVE-2024-10914CRITICAL9.2PL ✓same product
Command injection w D-Link DNS-320/325/340L — zdalne wykonanie poleceń OS
CVE-2014-7857CRITICAL9.8PL ✓same product
D-Link DNS/DNR — obejście uwierzytelnienia i przejęcie konta administratora
CVE-2014-7858CRITICAL9.8PL ✓same product
Pominięcie uwierzytelnienia w D-Link DNR-326 poprzez parametr cookie