← All CVEs

CVE-2016-6563

critical · 9.8

Processing malformed SOAP messages when performing the HNAP Login action causes a buffer overflow in the stack in some D-Link DIR routers. The vulnerable XML fields within the SOAP body are: Action, Username, LoginPassword, and Captcha. The following products are affected: DIR-823, DIR-822, DIR-818L(W), DIR-895L, DIR-890L, DIR-885L, DIR-880L, DIR-868L, and DIR-850L.

9.8
CVSS
79.7%
EPSS (exploit prob.)
100th
EPSS percentile
2018-07-13
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-121CWE-119

Affected products

VendorProductAffected versions
dlinkdir-823_firmwareall versions
dlinkdir-823all versions
dlinkdir-822_firmwareall versions
dlinkdir-822all versions
dlinkdir-818l(w)_firmwareall versions
dlinkdir-818l(w)all versions
dlinkdir-895l_firmwareall versions
dlinkdir-895lall versions
dlinkdir-890l_firmwareall versions
dlinkdir-890lall versions
dlinkdir-885l_firmwareall versions
dlinkdir-885lall versions
dlinkdir-880l_firmwareall versions
dlinkdir-880lall versions
dlinkdir-868l_firmwareall versions
dlinkdir-868lall versions
dlinkdir-850l_firmwareall versions
dlinkdir-850lall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-6563