Vulnerability Intelligence Report
D-Link DIR routers contain a stack-based buffer overflow in the HNAP Login action
CVE-2016-6563
Processing malformed SOAP messages when performing the HNAP Login action causes a buffer overflow in the stack in some D-Link DIR routers. The vulnerable XML fields within the SOAP body are: Action, Username, LoginPassword, and Captcha. The following products are affected: DIR-823, DIR-822, DIR-818L(W), DIR-895L, DIR-890L, DIR-885L, DIR-880L, DIR-868L, and DIR-850L.
No Active Exploit Signals
CVSS Base Score
9.8
CRITICAL
EPSS Probability:79.95%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Weaknesses (CWE)
CWE-121 ↗CWE-121
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| D-Link | DIR-823 | N/A (unknown) |
| D-Link | DIR-822 | N/A (unknown) |
| D-Link | DIR-818L(W) | N/A (unknown) |
| D-Link | DIR-895L | N/A (unknown) |
| D-Link | DIR-890L | N/A (unknown) |
| D-Link | DIR-885L | N/A (unknown) |
| D-Link | DIR-880L | N/A (unknown) |
| D-Link | DIR-868L | N/A (unknown) |
| D-Link | DIR-850L | N/A (unknown) |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
EPSS Score
79.947%
GitHub Advisory
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | CERT/CC · CERT · USA |
| Reserved | 2016-08-03T00:00:00 |
| Published | 2018-07-13T20:00:00 |
| Patch Date | 2016-11-07 |
| Last Updated | 2024-08-06T01:36:28 |
Community Chatter & Buzz