漏洞信息
# D-Link DWR-M961授权接口formStaticDHCP 堆栈溢出漏洞
## 漏洞概述
D-Link DWR-M961 设备中发现了一个被归类为关键级别的漏洞,该漏洞影响了授权接口组件中的未知代码。
## 影响版本
- 版本 1.1.36 存在该漏洞。
- 建议升级到版本 1.1.49 或更高版本以解决此问题。
## 漏洞详情
- **受影响文件**: `/boafrm/formStaticDHCP`
- **漏洞类型**: 堆栈溢出(Stack-based Buffer Overflow)
- **攻击途径**: 可远程发起攻击
## 影响
- 对参数 `Hostname` 的操纵会导致堆栈溢出。
- 攻击者可能利用此漏洞进行恶意行为,且存在公开的利用信息。建议升级受影响组件以缓解风险。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
D-Link DWR-M961 Authorization Interface formStaticDHCP stack-based overflow
漏洞描述信息
A vulnerability has been found in D-Link DWR-M961 1.1.36 and classified as critical. This vulnerability affects unknown code of the file /boafrm/formStaticDHCP of the component Authorization Interface. The manipulation of the argument Hostname leads to stack-based buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 1.1.49 is able to address this issue. It is recommended to upgrade the affected component.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
栈缓冲区溢出