多款D-Link产品基于栈的缓冲区溢出漏洞 CVE-2016-5681 CNNVD-201608-243

9.3 AV AC AU C I A
发布: 2016-08-25
修订: 2023-04-26

D-Link DIR-850L等都是友讯(D-Link)公司的无线路由器。 多款D-Link产品中的dws/api/Login文件存在基于栈的缓冲区溢出漏洞。远程攻击者可借助长的会话Cookie利用该漏洞执行任意代码。以下产品和版本受到影响:D-Link DIR-850L B1 2.07WWB05之前的2.07版本,DIR-817 Ax,DIR-818LW Bx 2.05b03beta03之前的版本,DIR-822 C1 3.01WWb02之前的3.01版本,DIR-823 A1 1.00WWb05之前的1.00版本,DIR-895L A1 1.11WWb04之前的1.11版本,DIR-890L A1 1.09b14之前的1.09版本,DIR-885L A1 1.11WWb07之前的1.11版本,DIR-880L A1 1.07WWb08之前的1.07版本,DIR-868L B1 2.03WWb01之前的2.03版本,DIR-868L C1 3.00WWb01之前的3.00版本。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息