D-Link DIR-816 A2 1.10 B05 dispositivi esecuzione di remoto codice arbitrario senza autenticazione tramite il parametro newpass. Nella funzione di gestione /goform/form2userconfig.cgi, una password lunga può portare ad un buffer overflow stack-based e sovrascrivere un indirizzo di ritorno. |
https://github.com/RootSoull/Vuln-Poc/tree/master/D-Link/DIR-816 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20305 |
Vulnerabilità: CVE-2018-20305
