D-Link DIR-615 devices have a buffer overflow via a long Authorization HTTP header.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 615
HWDlinkall versionsDlink Dir 615 Firmware
OSDlinkall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓same product
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓same product
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
CVE-2018-25115CRITICAL10.0PL ✓same product
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
CVE-2021-42627CRITICAL9.8PL ✓same product
D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia
CVE-2021-37388CRITICAL9.8PL ✓same product
Buffer overflow w D-Link DIR-615 — możliwy RCE przez ping_ipaddr