cve/2024/CVE-2024-9910.md
2025-09-29 21:09:30 +02:00

21 lines
1.4 KiB
Markdown

### [CVE-2024-9910](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9910)
![](https://img.shields.io/static/v1?label=Product&message=DIR-619L%20B1&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=2.06%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Version&message=2.06b1%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Buffer%20Overflow&color=brightgreen)
### Description
A vulnerability was found in D-Link DIR-619L B1 2.06 and classified as critical. Affected by this issue is the function formSetPassword of the file /goform/formSetPassword. The manipulation of the argument curTime leads to buffer overflow. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in D-Link DIR-619L B1 2.06 gefunden. Sie wurde als kritisch eingestuft. Betroffen davon ist die Funktion formSetPassword der Datei /goform/formSetPassword. Mit der Manipulation des Arguments curTime mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
### POC
#### Reference
- https://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-619L/formSetPassword.md
#### Github
- https://github.com/LaPhilosophie/IoT-vulnerable
- https://github.com/gh-ost00/IOT-Vulnerable_POC