# 漏洞概述
D-Link DGL5500无线路由器存在缓冲区漏洞,攻击者可利用该漏洞在受影响设备中执行任意代码。
## 漏洞描述
D-Link DGL5500无线路由器固件HNAP功能中存在缓冲区溢出漏洞。该漏洞允许无线局域网中的攻击者制造缓冲区溢出,然后后执行任意代码。如果该路由器管理界面暴露,攻击者不需要任何认证即可从广域网执行攻击。该缓冲区溢出漏洞主要由于**hanp.cgi**中的代码没有正确检查边界条件,在伪造特定的**POST**请求后可以造成缓存区溢出。
## 漏洞影响
影响D-Link DGL5500无线路由器
暂无评论