D-Link DIR-100是友讯(D-Link)公司的一款路由器设备。 D-Link DIR-100路由器中的/bin/webs文件中的RuntimeDiagnosticPing函数中存在基于栈的缓冲区溢出漏洞,该漏洞源于脚本对用户提交的参数缺少充分过滤。远程经过授权的攻击者可借助较长的参数利用该漏洞造成拒绝服务或执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-6026 | D-Link和Planex/路由器Web接口安全漏洞 | |
| CVE-2012-4112 | Cisco UCS Baseboard Management Controller 命令注入漏洞 | |
| CVE-2012-4113 | Cisco UCS Fabric Interconnect组件任意文件读取漏洞 | |
| CVE-2012-4114 | Cisco UCS Fabric Interconnect KVM模块命令注入漏洞 | |
| CVE-2012-4116 | Cisco UCS Fabric Interconnect组件信息泄露漏洞 | |
| CVE-2012-4117 | Cisco UCS Fabric Interconnect组件安全漏洞 | |
| CVE-2013-4712 | I-O DATA DEVICE HDL-A和HDL2-A设备会话劫持漏洞 | |
| CVE-2013-5372 | IBM Integration Bus XML4J解析器拒绝服务漏洞 | |
| CVE-2013-5534 | Cisco Unity Connection 目录遍历漏洞 | |
| CVE-2013-5702 | WatchGuard WSM和Fireware WebCenter 跨站脚本漏洞 | |
| CVE-2013-6021 | WatchGuard WSM和Fireware Wgagent进程缓冲区溢出漏洞 | |
| CVE-2013-6025 | SAP Sybase ASE XML外部实体注入漏洞 | |
| CVE-2013-6129 | vBulletin install/upgrade.php脚本安全漏洞 |
No comments yet