Mehrere Schwachstellen (CVE-2026-6012, CVE-2026-6013, CVE-2026-6014) in Veralteter
Zusammenfassung
Eine kritische Sicherheitslücke mit einer CVSS-Bewertung von 8.8 wurde in der veralteten Firmware des D-Link DIR-513 Routers entdeckt. Die Schwachstelle betrifft die Funktion "formAdvanceSetup" und kann durch Manipulation des Arguments "webpage" ausgenutzt werden, um einen Pufferüberlauf auszulösen. Der Exploit ist bereits veröffentlicht und kann daher potenziell missbraucht werden. Da der Hersteller den Router nicht mehr unterstützt, sind Anwender auf sich allein gestellt.
A flaw has been found in D-Link DIR-513 1.10. This issue affects the function formAdvanceSetup of the file /goform/formAdvanceSetup of the component POST Request Handler. This manipulation of the argument webpage causes buffer overflow. It is possible to initiate the attack remotely. The exploit has been published and may be used. This vulnerability only affects products that are no longer supported by the maintainer.
Quelle: app.opencve.io