漏洞标题
D-Link DIR-605L设备存在缓冲区溢出漏洞
漏洞描述信息
在D-Link DIR-605L 2.13B01 BETA中发现了一个被分类为重大的漏洞。该漏洞影响文件/goform/formdumpeasysetup中的功能formdumpeasysetup。对参数curTime的操控会导致缓冲区溢出。该攻击可以从远程发起。漏洞的利用方法已经公开,可能会被利用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
漏洞标题
D-Link DIR-605L formdumpeasysetup buffer overflow
漏洞描述信息
A vulnerability classified as critical has been found in D-Link DIR-605L 2.13B01 BETA. This affects the function formdumpeasysetup of the file /goform/formdumpeasysetup. The manipulation of the argument curTime leads to buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
漏洞标题
D-Link DIR-605L 安全漏洞
漏洞描述信息
D-Link DIR-605L是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-605L 2.13B01 BETA版本存在安全漏洞,该漏洞源于 /goform/formdumpeasysetup 页面中的 formdumpeasysetup 函数的 curTime 参数包含一个缓冲区溢出漏洞。
CVSS信息
N/A
漏洞类别
其他