Description
A weakness has been identified in D-Link DI-8400 16.07.26A1. The affected element is the function yyxz_dlink_asp of the file /yyxz.asp. This manipulation of the argument ID causes stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been made available to the public and could be exploited.
Eine Schwachstelle wurde in D-Link DI-8400 16.07.26A1 gefunden. Hierbei geht es um die Funktion yyxz_dlink_asp der Datei /yyxz.asp. Durch Manipulation des Arguments ID mit unbekannten Daten kann eine stack-based buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-09-03: | Advisory disclosed |
2025-09-03: | VulDB entry created |
2025-09-03: | VulDB entry last update |
Credits
n0ps1ed (VulDB User)
References
vuldb.com/?id.322340 (VDB-322340 | D-Link DI-8400 yyxz.asp yyxz_dlink_asp stack-based overflow)
vuldb.com/?ctiid.322340 (VDB-322340 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.643446 (Submit #643446 | D-Link DI-8400 16.07.26A1 Stack-based Buffer Overflow)
github.com/...66/.github.io/tree/main/Dlink/DI-8400/yyxz.asp
github.com/...66/.github.io/tree/main/Dlink/DI-8400/yyxz.asp
www.dlink.com/