A buffer overflow in D-Link DIR-615 C2 3.03WW. The ping_ipaddr parameter in ping_response.cgi POST request allows an attacker to crash the webserver and might even gain remote code execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 615
HWDlinkc2Dlink Dir 615 Firmware
OSDlink3.03ww
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓same product
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓same product
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
CVE-2018-25115CRITICAL10.0PL ✓same product
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
CVE-2021-42627CRITICAL9.8PL ✓same product
D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia
CVE-2018-15839CRITICAL9.8PL ✓same product
D-Link DIR-615: buffer overflow przez nagłówek HTTP Authorization