CVE-2026-5024D-Link DIR-513路由器1.10版本中存在严重的栈缓冲区溢出漏洞。该漏洞源于/goform/formSetEmail接口对curTime参数处理不当,攻击者可发送特制数据包触发溢出,导致设备崩溃或远程代码执行。由于该产品已停止官方维护,存在极高安全风险。
该漏洞位于D-Link DIR-513路由器的Web管理后台处理逻辑中。具体受影响的是/goform/formSetEmail接口,该接口在处理电子邮件设置请求时,未对用户提交的`curTime`参数进行有效的长度验证。攻击者可以向该端点发送包含超长字符串的POST请求,当程序使用不安全的字符串拷贝函数(如strcpy)处理该参数时,会触发基于栈的缓冲区溢出。攻击者可精心构造恶意载荷覆盖栈上的返回地址,从而劫持程序执行流,实现远程代码执行(RCE),完全控制目标设备。