# N/A
## 概述
D-Link DIR600L 路由器固件版本 Ax FW116WWb01 存在缓冲区溢出漏洞,攻击者可利用该漏洞通过 `curTime` 参数触发恶意操作。
## 影响版本
- **固件版本**:Ax FW116WWb01
- **设备型号**:D-Link DIR600L
## 漏洞细节
在 `formSetWizard1` 函数中,未对用户输入的 `curTime` 参数进行充分边界检查,导致可写入超出缓冲区范围的数据。该参数通常用于设置设备时间信息,但攻击者可通过构造超长输入覆盖栈内存。
## 漏洞影响
- **攻击类型**:本地或远程缓冲区溢出
- **潜在后果**:可能导致设备崩溃、执行任意代码或获取设备控制权限
## 安全建议
- 更新至厂商发布的新版本固件
- 如暂无补丁,应限制对设备管理界面的访问权限
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DLINK-DIR600LAx-Vulnerability/09-buffer overflow-formSetWizard1.md at main · luckysmallbird/DLINK-DIR600LAx-Vulnerability · GitHub -- 🔗来源链接
标签:
暂无评论