
D-Link DIR-619L राउटर (CVE-2024-9570) के लिए रिमोट बफर ओवरफ्लो एक्सप्लॉइट जो formEasySetTimezone फ़ंक्शन को लक्षित करता है, पैठ परीक्षण और भेद्यता सत्यापन के लिए।
CVE-2024-9570 के लिए शोषण
D-Link DIR-619L B1 2.06 में एक भेद्यता पाई गई और इसे गंभीर के रूप में वर्गीकृत किया गया। इस समस्या से प्रभावित फ़ाइल /goform/formEasySetTimezone का फ़ंक्शन formEasySetTimezone है। तर्क curTime के हेरफेर से बफर ओवरफ्लो होता है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। एक्सप्लॉइट को सार्वजनिक किया गया है और इसका उपयोग किया जा सकता है।
केवल परीक्षण के लिए।