← Back to CVE List
Vulnerability Intelligence Report
D-Link DIR routers contain a stack-based buffer overflow in the HNAP Login action

CVE-2016-6563

Processing malformed SOAP messages when performing the HNAP Login action causes a buffer overflow in the stack in some D-Link DIR routers. The vulnerable XML fields within the SOAP body are: Action, Username, LoginPassword, and Captcha. The following products are affected: DIR-823, DIR-822, DIR-818L(W), DIR-895L, DIR-890L, DIR-885L, DIR-880L, DIR-868L, and DIR-850L.

No Active Exploit Signals
CVSS Base Score
9.8
CRITICAL
EPSS Probability:79.95%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

Affected Products & Versions

Vendor Product Affected Versions
D-Link DIR-823 N/A (unknown)
D-Link DIR-822 N/A (unknown)
D-Link DIR-818L(W) N/A (unknown)
D-Link DIR-895L N/A (unknown)
D-Link DIR-890L N/A (unknown)
D-Link DIR-885L N/A (unknown)
D-Link DIR-880L N/A (unknown)
D-Link DIR-868L N/A (unknown)
D-Link DIR-850L N/A (unknown)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
79.947%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityCERT/CC · CERT · USA
Reserved2016-08-03T00:00:00
Published2018-07-13T20:00:00
Patch Date2016-11-07
Last Updated2024-08-06T01:36:28

LINK COPIED TO CLIPBOARD