← All CVEs

CVE-2014-8361

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Added 2023-09-18Remediation due 2023-10-09

The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.

9.8
CVSS
100.0%
EPSS (exploit prob.)
100th
EPSS percentile
2015-05-01
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected products

VendorProductAffected versions
dlinkdir-905l_firmware<= 2.05b01
dlinkdir-905la1
dlinkdir-905lb1
dlinkdir-605l_firmware<= 1.14b06
dlinkdir-605la1
dlinkdir-600l_firmware<= 1.15
dlinkdir-600la1
dlinkdir-619l_firmware<= 1.15
dlinkdir-619la1
dlinkdir-619l_firmware<= 2.07b02
dlinkdir-619lb1
dlinkdir-605l_firmware<= 2.07b02
dlinkdir-605lb1
dlinkdir-605l_firmware<= 3.03b07
dlinkdir-605lc1
dlinkdir-600l_firmware<= 2.056b06
dlinkdir-600lb1
dlinkdir-809_firmware<= 1.04b02
dlinkdir-809a1
dlinkdir-809a2
dlinkdir-900l_firmware< 1.15b01
dlinkdir-900la1
realtekrealtek_sdkall versions
dlinkdir-501_firmware<= 1.01b04
dlinkdir-501a1
dlinkdir-515_firmware<= 1.01b04
dlinkdir-515a1
dlinkdir-615_firmware10.01b02
dlinkdir-615j1
dlinkdir-615_firmware<= 6.06b03
dlinkdir-615fx
atermwg1900hp2_firmware<= 1.3.1
atermwg1900hp2all versions
atermwg1900hp_firmware<= 2.5.1
atermwg1900hpall versions
atermwg1800hp4_firmware<= 1.3.1
atermwg1800hp4all versions
atermwg1800hp3_firmware<= 1.5.1
atermwg1800hp3all versions
atermwg1200hs2_firmware<= 2.5.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-8361