关键漏洞信息 漏洞概述 制造商: D-Link 受影响设备: DIR-816A2 受影响版本: FWv1.10CNB05_R1B011D88210 漏洞详情 漏洞位置: /goform/form2IPQoSPlcAdd 描述: 来自 参数的内容传递给变量 , 然后格式化后传入 栈但未检查长度,导致栈溢出。 漏洞代码片段 POC 获取 tokenID 运行POC 效果 观察路由器崩溃 可以编写exp得到shell