A vulnerability was found in D-Link DIR-605L 2.13B01 BETA. It has been rated as critical. Affected by this issue is the function formSetWanNonLogin of the file /goform/formSetWanNonLogin. The manipulation of the argument webpage leads to buffer overflow. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
Eine kritische Schwachstelle wurde in D-Link DIR-605L 2.13B01 BETA ausgemacht. Davon betroffen ist die Funktion formSetWanNonLogin der Datei /goform/formSetWanNonLogin. Mittels dem Manipulieren des Arguments webpage mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
- https://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-605L/formSetWanNonLogin.md
- https://github.com/LaPhilosophie/IoT-vulnerable
- https://github.com/fkie-cad/nvd-json-data-feeds
- https://github.com/gh-ost00/IOT-Vulnerable_POC