# N/A
## 概述
D-Link DIR600L 型号固件版本 Ax FW116WWb01 被发现存在缓冲区溢出漏洞,漏洞出现在 `formSetWizardSelectMode` 函数中的 `curTime` 参数处理过程中。
## 影响版本
- **固件版本**: Ax FW116WWb01
- **设备型号**: D-Link DIR600L
## 细节
- **漏洞函数**: `formSetWizardSelectMode`
- **触发参数**: `curTime`
- **漏洞类型**: 缓冲区溢出(Buffer Overflow)
- **攻击向量**: 攻击者可通过向 `curTime` 参数传递超长输入,导致栈溢出,进而可能控制程序执行流。
## 影响
攻击者可利用该漏洞执行远程代码(RCE)或导致设备拒绝服务(DoS),从而完全控制受影响的设备。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DLINK-DIR600LAx-Vulnerability/10-buffer overflow-formSetWizardSelectMode.md at main · luckysmallbird/DLINK-DIR600LAx-Vulnerability · GitHub -- 🔗来源链接
标签:
暂无评论