- 2026-04-13
D-Link Corporationのdi-8003 ファームウェアにおける古典的バッファオーバーフローの脆弱性
D-Link DI-8003 16.07.26A1にはバッファオーバーフローの脆弱性が存在します。具体的には、qos.aspエンドポイントのwansパラメータを処理する際に発生します。
D-Link DI-8003 16.07.26A1にはバッファオーバーフローの脆弱性が存在します。具体的には、qos.aspエンドポイントのwansパラメータを処理する際に発生します。
D-Link DI-8003 16.07.26A1において、/qos_type_asp.aspエンドポイントのnameパラメータに対する十分でない入力検証によって、バッファオーバーフローの脆弱性が引き起こされます。
D-Link DI-8003 16.07.26A1に脆弱性が発見されており、pppoe_list_opt.aspエンドポイントのsパラメータを操作されるとバッファオーバーフローが発生する可能性があります。sパラメータに過剰に大きな値を持つ細……
D-Link DI-8003 16.07.26A1のqj.aspエンドポイントにおいて、ユーザー入力の不適切な検証が原因でバッファオーバーフローの脆弱性が発生します。
KMKeymasterApplet.javaのimportWrappedKeyにおいて、不適切な入力検証により制限されるべきキーにアクセスできる可能性があります。これにより、追加の実行権限を必要とせずにローカル情報が漏洩する可能性があります……
D-Link DI-8300 v16.07.26A1には、tgfile_htm関数のfnパラメータを介したバッファオーバーフローが存在することが発見されました。この脆弱性により、攻撃者は細工された入力を使用してサービス拒否(DoS)を引き起……
D-Link DI-8300 v16.07.26A1には、jingx_asp関数内のfxパラメータを介したバッファオーバーフローの脆弱性が存在することが判明しました。この脆弱性により、攻撃者は細工された入力を使用してサービス拒否(DoS)攻……
D-Link DI-8300 v16.07.26A1には、ip_position_asp関数のipパラメータを介したバッファオーバーフローが存在することが発見されました。この脆弱性により、攻撃者は細工された入力を用いてサービス拒否(DoS)……
QuillのHTMLエクスポート機能におけるデータ検証が欠如しているため、クロスサイトスクリプティング(XSS)が可能になる脆弱性です。この問題はQuillのバージョン2.0.3に影響を与えます。
AWS Research and Engineering Studio (RES) バージョン2024.10から2025.12.01までのFileBrowser APIには未検証の入力の問題があり、リモートの認証済みユーザーがFileBro……