CVE-2025-52079
- EPSS 0.11%
- Veröffentlicht 21.10.2025 00:00:00
- Zuletzt bearbeitet 03.11.2025 19:00:58
The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.
- EPSS 1.88%
- Veröffentlicht 11.11.2024 20:15:17
- Zuletzt bearbeitet 07.05.2025 14:18:58
D-Link DIR-820L 1.05b03 was discovered to contain a remote code execution (RCE) vulnerability via the ping_addr parameter in the ping_v4 and ping_v6 functions.
CVE-2024-48150
- EPSS 0.63%
- Veröffentlicht 14.10.2024 16:15:03
- Zuletzt bearbeitet 21.05.2025 13:28:23
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the sub_451208 function.
CVE-2023-44808
- EPSS 4.3%
- Veröffentlicht 16.10.2023 06:15:11
- Zuletzt bearbeitet 21.11.2024 08:26:02
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the sub_4507CC function.
CVE-2023-44809
- EPSS 2.45%
- Veröffentlicht 16.10.2023 06:15:11
- Zuletzt bearbeitet 21.11.2024 08:26:03
D-Link device DIR-820L 1.05B03 is vulnerable to Insecure Permissions.
CVE-2023-44807
- EPSS 3.25%
- Veröffentlicht 06.10.2023 17:15:12
- Zuletzt bearbeitet 21.11.2024 08:26:02
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the cancelPing function.
CVE-2023-25280
- EPSS 91.81%
- Veröffentlicht 16.03.2023 01:15:46
- Zuletzt bearbeitet 03.11.2025 18:18:59
OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with the ping_addr parameter to ping.ccp.
CVE-2023-25281
- EPSS 0.39%
- Veröffentlicht 16.03.2023 01:15:46
- Zuletzt bearbeitet 03.11.2025 18:45:07
A stack overflow vulnerability exists in pingV4Msg component in D-Link DIR820LA1_FW105B03, allows attackers to cause a denial of service via the nextPage parameter to ping.ccp.
CVE-2023-25282
- EPSS 0.44%
- Veröffentlicht 15.03.2023 19:15:24
- Zuletzt bearbeitet 03.11.2025 19:03:08
A heap overflow vulnerability in D-Link DIR820LA1_FW106B02 allows attackers to cause a denial of service via the config.log_to_syslog and log_opt_dropPackets parameters to mydlink_api.ccp.
CVE-2023-25279
- EPSS 69.67%
- Veröffentlicht 13.03.2023 19:15:22
- Zuletzt bearbeitet 03.11.2025 19:00:00
OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload.