关键信息总结 影响版本 D-Link DI-8100: DI-8100-16.07.26A1 漏洞详情 受影响函数: 函数中的 调用。 可控参数: , , , , 。 问题描述: 在处理这些参数时,没有对输入进行有效控制,导致栈溢出,可能引发服务拒绝或命令执行。 参数传递 通过 函数将多个变量(如 , , , )复制到 中,可能导致栈溢出。 测试点 1. Web功能点: 快速设置页面的“系统备份”选项。 2. 测试方法: 使用Burp Suite的Intruder功能发送超长字符,导致服务崩溃和网络连接中断。 POC (概念验证)