关键信息 产品信息 厂商: TOTOLINK 受影响产品: A3002R 受影响固件版本: V4.0.0_B20230531:1404 漏洞概述 TOTOLINK A3002R V4.0.0 B20230531:1404 路由器存在严重的缓冲区溢出漏洞。该漏洞可以通过 路径触发,攻击者可以通过发送恶意的 HTTP POST 请求来实施拒绝服务攻击。 漏洞细节 代码片段: - 的值从 函数获取。 - 在处理 开头的字符串时,存在缓冲区溢出问题。 POC (概念验证)