cve/2024/CVE-2024-9913.md
2025-09-29 21:09:30 +02:00

22 lines
1.4 KiB
Markdown

### [CVE-2024-9913](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9913)
![](https://img.shields.io/static/v1?label=Product&message=DIR-619L%20B1&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=2.03%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Version&message=2.06%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Buffer%20Overflow&color=brightgreen)
### Description
A vulnerability was found in D-Link DIR-619L B1 2.06. It has been rated as critical. This issue affects the function formSetRoute of the file /goform/formSetRoute. The manipulation of the argument curTime leads to buffer overflow. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in D-Link DIR-619L B1 2.06 ausgemacht. Sie wurde als kritisch eingestuft. Es geht hierbei um die Funktion formSetRoute der Datei /goform/formSetRoute. Mittels dem Manipulieren des Arguments curTime mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit steht zur öffentlichen Verfügung.
### POC
#### Reference
- https://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-619L/formSetRoute.md
#### Github
- https://github.com/LaPhilosophie/IoT-vulnerable
- https://github.com/fkie-cad/nvd-json-data-feeds
- https://github.com/gh-ost00/IOT-Vulnerable_POC