关键信息 产品信息 厂商: TOTOLINK 受影响产品: X15 受影响固件版本: V1.0.0_B20230714.1105 固件下载地址: download 漏洞概述 TOTOLINK X15 V1.0.0_B20230714.1105 路由器存在严重的缓冲区溢出漏洞。该漏洞可以通过路由 /bootform/formSysLog 触发。攻击者可以通过发送恶意的 HTTP POST 请求来实施拒绝服务攻击。 漏洞细节 代码片段显示了在处理用户输入时存在的缓冲区溢出问题: POC(概念验证) POC 示例展示了如何通过构造特定的 HTTP POST 请求来触发漏洞: