HIGH🇵🇱 Wersja polska

CVE-2024-57376

CVSS 8.8v3.1pub. 2025-01-28upd. 2025-07-01

Buffer Overflow vulnerability in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N from 3.13 to 3.17B901C allows unauthenticated users to execute remote code execution.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dsr 1000n

    HW
    Dlink
    all versions
  • Dlink Dsr 1000n Firmware

    OS
    Dlink
    3.13 – 3.17b901c
  • Dlink Dsr 150

    HW
    Dlink
    all versions
  • Dlink Dsr 150 Firmware

    OS
    Dlink
    3.13 – 3.17B901C
  • Dlink Dsr 150n

    HW
    Dlink
    all versions
  • Dlink Dsr 150n Firmware

    OS
    Dlink
    3.13 – 3.17B901C
  • Dlink Dsr 250

    HW
    Dlink
    all versions
  • Dlink Dsr 250 Firmware

    OS
    Dlink
    3.13 – 3.17B901C
  • Dlink Dsr 250n

    HW
    Dlink
    all versions
  • Dlink Dsr 250n Firmware

    OS
    Dlink
    3.13 – 3.17B901C
  • Dlink Dsr 500

    HW
    Dlink
    all versions
  • Dlink Dsr 500 Firmware

    OS
    Dlink
    3.13 – 3.17B901C
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
References

Related vulnerabilities

CVE-2020-18568CRITICAL9.8PL ✓same product

Command injection w usłudze UPnP urządzeń D-Link DSR-250 i DSR-1000N

CVE-2013-5945CRITICAL9.8PL ✓same product

SQL Injection w D-Link DSR — zdalne wykonanie poleceń SQL bez uwierzytelnienia

CVE-2020-25757HIGH8.8same product

A lack of input validation and access controls in Lua CGIs on D-Link DSR VPN routers may result in arbitrary i...

CVE-2020-25758HIGH8.8same product

An issue was discovered on D-Link DSR-250 3.17 devices. Insufficient validation of configuration file checksum...

CVE-2020-25759HIGH8.8same product

An issue was discovered on D-Link DSR-250 3.17 devices. Certain functionality in the Unified Services Router w...