# D-Link DIR-605L 验证码缓冲区溢出漏洞
## 概述
D-Link DIR-605L Wireless N300 云端路由器固件版本 1.12 和 1.13 存在一个基于栈的缓冲区溢出漏洞,位于 `getAuthCode()` 函数中。
## 影响版本
- D-Link DIR-605L 固件版本 1.12
- D-Link DIR-605L 固件版本 1.13
## 细节
漏洞源于 `getAuthCode()` 函数在处理用户提交的 CAPTCHA 数据时,使用了不安全的 `sprintf()` 函数。攻击通过向 `/goform/formLogin` 页面的 `FILECODE` 参数注入恶意输入触发。
## 影响
未经身份验证的远程攻击者可利用该漏洞,以 root 权限在设备上执行任意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: D-Link DIR-605L - Captcha Handling Buffer Overflow (Metasploit) - Hardware remote Exploit -- 🔗来源链接
标签: exploit
神龙速读标题: D-Link DIR-605L Captcha Handling Buffer Overflow | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论