关键漏洞信息 概述 厂商: Belkin 产品: F9K1015 版本: 1.00.10 类型: 堆栈溢出和命令注入 漏洞描述 Belkin F9K1015 1.00.10 路由器存在严重的缓冲区溢出漏洞和命令注入漏洞。这些漏洞可以通过 路径触发。 漏洞细节 在 函数中, 参数的值通过 POST 请求获取,并传递给 函数而未进行长度检查,可能导致堆栈缓冲区 溢出。然后, 变量被传递给 函数,可能引发命令注入。 POC (概念验证) 命令注入 堆栈溢出