一、 漏洞 CVE-2025-60556 基础信息
漏洞信息
                                        # N/A

## 概述

D-Link DIR600L 路由器固件版本 Ax FW116WWb01 存在缓冲区溢出漏洞,攻击者可利用该漏洞通过 `curTime` 参数触发恶意操作。

## 影响版本

- **固件版本**:Ax FW116WWb01
- **设备型号**:D-Link DIR600L

## 漏洞细节

在 `formSetWizard1` 函数中,未对用户输入的 `curTime` 参数进行充分边界检查,导致可写入超出缓冲区范围的数据。该参数通常用于设置设备时间信息,但攻击者可通过构造超长输入覆盖栈内存。

## 漏洞影响

- **攻击类型**:本地或远程缓冲区溢出
- **潜在后果**:可能导致设备崩溃、执行任意代码或获取设备控制权限

## 安全建议

- 更新至厂商发布的新版本固件
- 如暂无补丁,应限制对设备管理界面的访问权限
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetWizard1.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-60556 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-60556 的情报信息
四、漏洞 CVE-2025-60556 的评论

暂无评论


发表评论