← Back to CVE List
Vulnerability Intelligence Report
Realtek SDK Improper Input Validation Vulnerability

CVE-2014-8361

The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.

CISA KEV SSVC: Active Exploitation Automatable
CVSS Base Score
9.8
CRITICAL
Exploitability:3.9
Impact Score:5.9
EPSS Probability:99.98%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-20 ↗CWE-20 (via CISA KEV)

Affected Products & Versions

Vendor Product Affected Versions
dlink dir-905l_firmware all
dlink dir-905l a1, b1
dlink dir-605l_firmware all
dlink dir-605l a1, b1, c1
dlink dir-600l_firmware all
dlink dir-600l a1, b1
dlink dir-619l_firmware all
dlink dir-619l a1, b1
dlink dir-809_firmware all
dlink dir-809 a1, a2
dlink dir-900l_firmware all
dlink dir-900l a1
realtek realtek_sdk all
dlink dir-501_firmware all
dlink dir-501 a1
dlink dir-515_firmware all
dlink dir-515 a1
dlink dir-615_firmware 10.01b02
dlink dir-615 j1, fx
aterm wg1900hp2_firmware all
aterm wg1900hp2 all
aterm wg1900hp_firmware all
aterm wg1900hp all
aterm wg1800hp4_firmware all
aterm wg1800hp4 all
aterm wg1800hp3_firmware all
aterm wg1800hp3 all
aterm wg1200hs2_firmware all
aterm wg1200hs2 all
aterm wg1200hp3_firmware all
aterm wg1200hp3 all
aterm wg1200hp2_firmware all
aterm wg1200hp2 all
aterm w1200ex_firmware all
aterm w1200ex all
aterm w1200ex-ms_firmware all
aterm w1200ex-ms all
aterm wg1200hs_firmware all
aterm wg1200hs all
aterm wg1200hp_firmware all
aterm wg1200hp all
aterm wf800hp_firmware all
aterm wf800hp all
aterm wf300hp2_firmware all
aterm wf300hp2 all
aterm wr8165n_firmware all
aterm wr8165n all
aterm w500p_firmware all
aterm w500p all
aterm w300p_firmware all
aterm w300p all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
99.975%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2014-10-20T00:00:00
Published2015-05-01T00:00:00
Patch Date2015-04-30
Last Updated2025-10-21T23:56:01

LINK COPIED TO CLIPBOARD