CRITICAL🇵🇱 Wersja polska

CVE-2018-15839

CVSS 9.8v3.1pub. 2018-08-28upd. 2024-11-21

D-Link DIR-615 devices have a buffer overflow via a long Authorization HTTP header.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 615

    HW
    Dlink
    all versions
  • Dlink Dir 615 Firmware

    OS
    Dlink
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References

Related vulnerabilities

CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓same product

D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI

CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓same product

RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L

CVE-2018-25115CRITICAL10.0PL ✓same product

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2021-42627CRITICAL9.8PL ✓same product

D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia

CVE-2021-37388CRITICAL9.8PL ✓same product

Buffer overflow w D-Link DIR-615 — możliwy RCE przez ping_ipaddr