In D-Link DAP1650 v1.04 firmware, the fileaccess.cgi program in the firmware has a buffer overflow vulnerability caused by strncpy.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dap 1650
HWDlinkall versionsDlink Dap 1650 Firmware
OSDlink1.04b02_j65h
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2024-40505CRITICAL9.3PL ✓same product
Path Traversal w D-Link DAP-1650 umożliwiający eskalację uprawnień
CVE-2024-23624CRITICAL9.6PL ✓same product
Command injection w D-Link DAP-1650 — nieuwierzytelniony dostęp root
CVE-2024-23625CRITICAL9.6PL ✓same product
Command injection w D-Link DAP-1650 przez wiadomości UPnP SUBSCRIBE
CVE-2019-12768CRITICAL9.8PL ✓same product
Pominięcie uwierzytelniania w D-Link DAP-1650 przez forceful browsing
CVE-2019-12767CRITICAL9.8PL ✓same product
Command Injection w D-Link DAP-1650 umożliwia zdalne wykonanie poleceń