Ziyue Xie

#1807of 55,133
131.1Total CVSS
Vulnerabilities · 16
Medium
3
High
13
PT-2026-29599
5.3
2026-03-03
D Link · Dnr-202L · CVE-2026-5311
**Name of the Vulnerable Software and Affected Versions** D-Link DNS-120 versions prior to 20260205 D-Link DNR-202L versions prior to 20260205 D-Link DNS-315L versions prior to 20260205 D-Link DNS-320 versions prior to 20260205 D-Link DNS-320L versions prior to 20260205 D-Link DNS-320LW versions prior to 20260205 D-Link DNS-321 versions prior to 20260205 D-Link DNR-322L versions prior to 20260205 D-Link DNS-323 versions prior to 20260205 D-Link DNS-325 versions prior to 20260205 D-Link DNS-326 versions prior to 20260205 D-Link DNS-327L versions prior to 20260205 D-Link DNR-326 versions prior to 20260205 D-Link DNS-340L versions prior to 20260205 D-Link DNS-343 versions prior to 20260205 D-Link DNS-345 versions prior to 20260205 D-Link DNS-726-4 versions prior to 20260205 D-Link DNS-1100-4 versions prior to 20260205 D-Link DNS-1200-05 versions prior to 20260205 D-Link DNS-1550-04 versions prior to 20260205 **Description** Improper access controls exist in the `Webdav Access List()` function within the `/cgi-bin/file center.cgi` endpoint. A remote attacker can manipulate the `cmd` variable to bypass security restrictions and gain unauthorized access to protected information. **Recommendations** Update D-Link DNS-120 to version 20260205 or later. Update D-Link DNR-202L to version 20260205 or later. Update D-Link DNS-315L to version 20260205 or later. Update D-Link DNS-320 to version 20260205 or later. Update D-Link DNS-320L to version 20260205 or later. Update D-Link DNS-320LW to version 20260205 or later. Update D-Link DNS-321 to version 20260205 or later. Update D-Link DNR-322L to version 20260205 or later. Update D-Link DNS-323 to version 20260205 or later. Update D-Link DNS-325 to version 20260205 or later. Update D-Link DNS-326 to version 20260205 or later. Update D-Link DNS-327L to version 20260205 or later. Update D-Link DNR-326 to version 20260205 or later. Update D-Link DNS-340L to version 20260205 or later. Update D-Link DNS-343 to version 20260205 or later. Update D-Link DNS-345 to version 20260205 or later. Update D-Link DNS-726-4 to version 20260205 or later. Update D-Link DNS-1100-4 to version 20260205 or later. Update D-Link DNS-1200-05 to version 20260205 or later. Update D-Link DNS-1550-04 to version 20260205 or later. As a temporary workaround, restrict access to the `/cgi-bin/file center.cgi` endpoint.
PT-2026-29614
5.3
2026-03-03
D Link · Dnr-202L · CVE-2026-5312
**Name of the Vulnerable Software and Affected Versions** D-Link DNS-120 versions prior to 20260205 D-Link DNR-202L versions prior to 20260205 D-Link DNS-315L versions prior to 20260205 D-Link DNS-320 versions prior to 20260205 D-Link DNS-320L versions prior to 20260205 D-Link DNS-320LW versions prior to 20260205 D-Link DNS-321 versions prior to 20260205 D-Link DNR-322L versions prior to 20260205 D-Link DNS-323 versions prior to 20260205 D-Link DNS-325 versions prior to 20260205 D-Link DNS-326 versions prior to 20260205 D-Link DNS-327L versions prior to 20260205 D-Link DNR-326 versions prior to 20260205 D-Link DNS-340L versions prior to 20260205 D-Link DNS-343 versions prior to 20260205 D-Link DNS-345 versions prior to 20260205 D-Link DNS-726-4 versions prior to 20260205 D-Link DNS-1100-4 versions prior to 20260205 D-Link DNS-1200-05 versions prior to 20260205 D-Link DNS-1550-04 versions prior to 20260205 **Description** Improper access controls in the `/cgi-bin/dsk mgr.cgi` endpoint allow a remote attacker to perform unauthorized manipulations. This issue affects several functions within the specified file, including `FMT restart()`, `Status HDInfo()`, `SMART List()`, `ScanDisk info()`, `ScanDisk()`, `volume status()`, `Get Volume Mapping()`, `FMT check disk remount state()`, `FMT rebuildinfo()`, `FMT result list()`, `FMT result list phy()`, `FMT get dminfo()`, `FMT manually rebuild info()`, and `Get current raidtype()`. Successful exploitation can impact the availability of protected information. **Recommendations** Update D-Link DNS-120 to version 20260205 or later. Update D-Link DNR-202L to version 20260205 or later. Update D-Link DNS-315L to version 20260205 or later. Update D-Link DNS-320 to version 20260205 or later. Update D-Link DNS-320L to version 20260205 or later. Update D-Link DNS-320LW to version 20260205 or later. Update D-Link DNS-321 to version 20260205 or later. Update D-Link DNR-322L to version 20260205 or later. Update D-Link DNS-323 to version 20260205 or later. Update D-Link DNS-325 to version 20260205 or later. Update D-Link DNS-326 to version 20260205 or later. Update D-Link DNS-327L to version 20260205 or later. Update D-Link DNR-326 to version 20260205 or later. Update D-Link DNS-340L to version 20260205 or later. Update D-Link DNS-343 to version 20260205 or later. Update D-Link DNS-345 to version 20260205 or later. Update D-Link DNS-726-4 to version 20260205 or later. Update D-Link DNS-1100-4 to version 20260205 or later. Update D-Link DNS-1200-05 to version 20260205 or later. Update D-Link DNS-1550-04 to version 20260205 or later. As a temporary mitigation, restrict access to the `/cgi-bin/dsk mgr.cgi` endpoint.
PT-2026-29268
9.0
2026-03-03
D Link · D-Link Dns-326 · CVE-2026-5213
**Name of the Vulnerable Software and Affected Versions** D-Link DNS-120 versions prior to 20260205 D-Link DNR-202L versions prior to 20260205 D-Link DNS-315L versions prior to 20260205 D-Link DNS-320 versions prior to 20260205 D-Link DNS-320L versions prior to 20260205 D-Link DNS-320LW versions prior to 20260205 D-Link DNS-321 versions prior to 20260205 D-Link DNR-322L versions prior to 20260205 D-Link DNS-323 versions prior to 20260205 D-Link DNS-325 versions prior to 20260205 D-Link DNS-326 versions prior to 20260205 D-Link DNS-327L versions prior to 20260205 D-Link DNR-326 versions prior to 20260205 D-Link DNS-340L versions prior to 20260205 D-Link DNS-343 versions prior to 20260205 D-Link DNS-345 versions prior to 20260205 D-Link DNS-726-4 versions prior to 20260205 D-Link DNS-1100-4 versions prior to 20260205 D-Link DNS-1200-05 versions prior to 20260205 D-Link DNS-1550-04 versions prior to 20260205 **Description** A flaw exists that allows for remote manipulation of the `read list` argument within the `cgi adduser to session` function located in the `/cgi-bin/account mgr.cgi` file. This manipulation can lead to a stack-based buffer overflow. The exploit for this issue has been publicly disclosed. **Recommendations** D-Link DNS-120 versions prior to 20260205 should be updated. D-Link DNR-202L versions prior to 20260205 should be updated. D-Link DNS-315L versions prior to 20260205 should be updated. D-Link DNS-320 versions prior to 20260205 should be updated. D-Link DNS-320L versions prior to 20260205 should be updated. D-Link DNS-320LW versions prior to 20260205 should be updated. D-Link DNS-321 versions prior to 20260205 should be updated. D-Link DNR-322L versions prior to 20260205 should be updated. D-Link DNS-323 versions prior to 20260205 should be updated. D-Link DNS-325 versions prior to 20260205 should be updated. D-Link DNS-326 versions prior to 20260205 should be updated. D-Link DNS-327L versions prior to 20260205 should be updated. D-Link DNR-326 versions prior to 20260205 should be updated. D-Link DNS-340L versions prior to 20260205 should be updated. D-Link DNS-343 versions prior to 20260205 should be updated. D-Link DNS-345 versions prior to 20260205 should be updated. D-Link DNS-726-4 versions prior to 20260205 should be updated. D-Link DNS-1100-4 versions prior to 20260205 should be updated. D-Link DNS-1200-05 versions prior to 20260205 should be updated. D-Link DNS-1550-04 versions prior to 20260205 should be updated.