cve/2024/CVE-2024-9783.md
2025-09-29 21:09:30 +02:00

20 lines
1.3 KiB
Markdown

### [CVE-2024-9783](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9783)
![](https://img.shields.io/static/v1?label=Product&message=DIR-619L%20B1&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=2.06%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Buffer%20Overflow&color=brightgreen)
### Description
A vulnerability was found in D-Link DIR-619L B1 2.06. It has been rated as critical. This issue affects the function formLogDnsquery of the file /goform/formLogDnsquery. The manipulation of the argument curTime leads to buffer overflow. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in D-Link DIR-619L B1 2.06 ausgemacht. Sie wurde als kritisch eingestuft. Davon betroffen ist die Funktion formLogDnsquery der Datei /goform/formLogDnsquery. Durch das Manipulieren des Arguments curTime mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
### POC
#### Reference
- https://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-619L/formLogDnsquery.md
#### Github
- https://github.com/LaPhilosophie/IoT-vulnerable
- https://github.com/gh-ost00/IOT-Vulnerable_POC