cve/2025/CVE-2025-8184.md
2025-09-29 21:09:30 +02:00

2.3 KiB

CVE-2025-8184

Description

A vulnerability was found in D-Link DIR-513 up to 1.10 and classified as critical. This issue affects the function formSetWanL2TPcallback of the file /goform/formSetWanL2TPtriggers of the component HTTP POST Request Handler. The manipulation leads to stack-based buffer overflow. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. This vulnerability only affects products that are no longer supported by the maintainer. Eine kritische Schwachstelle wurde in D-Link DIR-513 bis 1.10 gefunden. Dies betrifft die Funktion formSetWanL2TPcallback der Datei /goform/formSetWanL2TPtriggers der Komponente HTTP POST Request Handler. Mittels dem Manipulieren mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung.

POC

Reference

No PoCs from references.

Github