关键信息 漏洞类型: Stack Overflow 受影响产品: D-Link DIR619L 版本: 2.06B01 发现者: Jian Peng 机构: Institute of Information Engineering, Chinese Academy of Sciences (IEE, CAS) 漏洞描述 函数: 参数: 问题: 参数 未进行长度检查,直接复制到栈上的局部变量中,导致缓冲区溢出。 影响: 攻击者可以控制 的值,从而覆盖函数的返回地址,执行任意代码。 POC 结果 目标路由器崩溃,无法正常提供服务。