{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Router der Firma D-LINK enthalten eine Firewall und in der Regel eine WLAN-Schnittstelle. Die Geräte sind hauptsächlich für private Anwender und Kleinunternehmen konzipiert.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen im D-LINK Router ausnutzen, um beliebigen Code auszuführen oder um Sicherheitsmaßnahmen zu umgehen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- BIOS/Firmware\n- Hardware Appliance",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-2576 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2576.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-2576 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2576"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1516/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1517/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1518/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1519/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1520/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1521/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1522/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1523/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1524/"
    }, {
      "category" : "external",
      "summary" : "D-Link Security Notifications vom 2023-10-04",
      "url" : "https://www.zerodayinitiative.com/advisories/ZDI-23-1525/"
    }, {
      "category" : "external",
      "summary" : "D-Link Technical Support",
      "url" : "https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10365"
    } ],
    "source_lang" : "en-US",
    "title" : "D-LINK DIR-X3260 Router: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2023-12-11T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:59:31.037+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-2576",
      "initial_release_date" : "2023-10-04T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-10-04T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2023-10-10T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "Korrektur"
      }, {
        "date" : "2023-12-11T23:00:00.000+00:00",
        "number" : "3",
        "summary" : "Neue Updates aufgenommen"
      } ],
      "status" : "final",
      "version" : "3"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "D-LINK Router DIR-X3260",
        "product" : {
          "name" : "D-LINK Router DIR-X3260",
          "product_id" : "T030281",
          "product_identification_helper" : {
            "cpe" : "cpe:/h:d-link:router:dir-x3260"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "D-LINK"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-44419",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren in der Prog.cgi aufgrund der fehlenden Überprüfung der Länge der vom Benutzer eingegebenen Daten. Ein Angreifer aus dem Netzwerk kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44419"
  }, {
    "cve" : "CVE-2023-44418",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren in der Prog.cgi aufgrund der fehlenden Überprüfung der Länge der vom Benutzer eingegebenen Daten. Ein Angreifer aus dem Netzwerk kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44418"
  }, {
    "cve" : "CVE-2023-44420",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in D-LINK DIR-X3260Routern. Dieser Fehler besteht in prog.cgi aufgrund einer falschen Implementierung des Authentifizierungsalgorithmus. Ein netznaher Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44420"
  }, {
    "cve" : "CVE-2023-44427",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren im prog.cgi Programm, da eine vom Benutzer gelieferte Zeichenkette nicht richtig validiert wird, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Ein authentisierter Angreifer aus dem Netzwerk kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44427"
  }, {
    "cve" : "CVE-2023-44426",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren im prog.cgi Programm, da eine vom Benutzer gelieferte Zeichenkette nicht richtig validiert wird, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Ein authentisierter Angreifer aus dem Netzwerk kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44426"
  }, {
    "cve" : "CVE-2023-44425",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren im prog.cgi Programm, da eine vom Benutzer gelieferte Zeichenkette nicht richtig validiert wird, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Ein authentisierter Angreifer aus dem Netzwerk kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44425"
  }, {
    "cve" : "CVE-2023-44424",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren im prog.cgi Programm, da eine vom Benutzer gelieferte Zeichenkette nicht richtig validiert wird, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Ein authentisierter Angreifer aus dem Netzwerk kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44424"
  }, {
    "cve" : "CVE-2023-44423",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren im prog.cgi Programm, da eine vom Benutzer gelieferte Zeichenkette nicht richtig validiert wird, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Ein authentisierter Angreifer aus dem Netzwerk kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44423"
  }, {
    "cve" : "CVE-2023-44422",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren im prog.cgi Programm, da eine vom Benutzer gelieferte Zeichenkette nicht richtig validiert wird, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Ein authentisierter Angreifer aus dem Netzwerk kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44422"
  }, {
    "cve" : "CVE-2023-44421",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in D-LINK DIR-X3260 Routern. Diese Fehler existieren im prog.cgi Programm, da eine vom Benutzer gelieferte Zeichenkette nicht richtig validiert wird, bevor sie zur Ausführung eines Systemaufrufs verwendet wird. Ein authentisierter Angreifer aus dem Netzwerk kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T030281" ]
    },
    "release_date" : "2023-10-04T22:00:00.000+00:00",
    "title" : "CVE-2023-44421"
  } ]
}