使用v3.13B09 HOTFIX版本固件的D-Link DIR-842 REVC中存在缓冲区错误漏洞,该漏洞源于在处理发送到/MTFWU端点的POST请求时,程序对‘LOGINPASSWORD’参数使用了字符串复制函数。攻击者可利用该漏洞造成服务崩溃,执行代码。
使用v3.13B09 HOTFIX版本固件的D-Link DIR-842 REVC中存在缓冲区错误漏洞,该漏洞源于在处理发送到/MTFWU端点的POST请求时,程序对‘LOGINPASSWORD’参数使用了字符串复制函数。攻击者可利用该漏洞造成服务崩溃,执行代码。