# N/A
## 漏洞概述
存在基于堆栈的缓冲区溢出漏洞,影响AirTies Air多款DSL调制解调器设备。通过在`cgi-bin/login`中的`redirect`参数中使用过长字符串,远程攻击者可以执行任意代码。
## 影响版本
- Air 6372
- Air 5760
- Air 5750
- Air 5650TT
- Air 5453
- Air 5444TT
- Air 5443
- Air 5442
- Air 5343
- Air 5342
- Air 5341
- Air 5021
固件版本1.0.2.0及更早版本受影响。
## 细节
漏洞位于`cgi-bin/login`中的`redirect`参数处理部分。当输入的字符串长度超过预期,可以触发缓冲区溢出,从而使攻击者能够在设备上执行任意代码。
## 影响
该漏洞允许远程攻击者执行任意代码,可能导致设备被完全控制,引发数据泄露或设备功能被恶意利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | airtiels 5650 CVE-2015-2797 PoC | https://github.com/Bariskizilkaya/CVE-2015-2797-PoC | POC详情 |
暂无评论