关键信息 漏洞概述 固件名称: DCS-5020L_FIRMWARE_1.01_B2 固件版本: 1.01_B2 下载链接: DCS-5020L_FIRMWARE_1.01_B2.ZIP 漏洞细节 1. 漏洞触发位置 漏洞由 函数中的段错误触发,具体在 地址。 2. 漏洞分析 漏洞发生位置: 在解析用户 POST 请求中的 字段时。 关键代码片段: 问题描述: 当解析 字符串时,程序尝试匹配后续字符串作为键值对并使用 分割。但在解析 部分时,停止条件定义为仅当下一个字符是字母、数字或特定字符(如 , , , )时才停止。如果 包含这些字符之外的字符且足够长,程序会继续递增 ,最终导致段错误。 POC (概念验证) Python 脚本: Payload.txt: 发现者 漏洞由华中科技大学网络空间安全学院周伟教授团队(IoTS&P Lab)发现。