CVE-2026-8260 D-Link DCS-935L缓冲区溢出漏洞 复现本文为新手向,步骤会讲的比较多需要linux系统,本文出现的工具需要自己下载该漏洞源于D-Link DCS-935L设备中HNAP(Home Network Administration Protocol)服务组件的代码缺陷。具体受影响文件为/web/cgi-bin/hnap/hnap_service,漏洞函数为SetDeviceSettings。在处理SOAP请求时,程序未对传入的AdminPassword参数长度进行有效验证,直接将其拷贝至固定大小的栈缓冲区中。攻击者可通过构造超长字符串作为该参数的值