关键信息 产品信息 厂商: TOTOLINK 受影响产品: EX1200T 受影响固件版本: V4.1.2cu.5232_B20210713 固件下载地址: [download]TOTOLINK 漏洞概述 TOTOLINK EX1200T V4.1.2cu.5232_B20210713 路由器存在严重的缓冲区溢出漏洞。该漏洞可以通过路由的 /goform/formWirelessTol 触发。攻击者可以通过发送恶意的 HTTP POST 请求来实施拒绝服务攻击。 漏洞细节 在代码中, 的值被获取并调用 函数。在 函数中存在缓冲区溢出问题。 POC (概念验证) 结论 通过上述 POC,可以触发路由器的缓冲区溢出漏洞,导致拒绝服务攻击。