# N/A
## 概述
D-Link DIR600L Ax 型号固件版本 FW116WWb01 被发现存在缓冲区溢出漏洞,位于 `formSetEasy_Wizard` 函数中的 `curTime` 参数处理过程中。
## 影响版本
- **设备型号**:D-Link DIR600L Ax
- **固件版本**:FW116WWb01
## 细节
攻击者可通过向 `formSetEasy_Wizard` 函数传递特制的 `curTime` 参数,导致缓冲区溢出。该漏洞发生在处理用户输入时未正确验证输入长度,从而覆盖相邻内存区域。
## 影响
漏洞可能被利用以执行任意代码或引发拒绝服务(设备崩溃或重启),进而可能导致设备被远程控制或服务中断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: DLINK-DIR600LAx-Vulnerability/13-buffer overflow-formSetEasy_Wizard.md at main · luckysmallbird/DLINK-DIR600LAx-Vulnerability · GitHub -- 🔗来源链接
标签:
暂无评论