关键信息 产品信息 厂商: TOTOLINK 受影响产品: EX1200T 受影响固件版本: V4.1.2cu.5232_B20210713 漏洞概述 漏洞类型: 缓冲区溢出 触发方式: 通过路由 发送恶意 HTTP POST 请求 影响: 攻击者可以实施拒绝服务攻击 漏洞细节 代码片段: - 当 的长度大于 8 时,执行系统命令并睡眠 20 秒,导致服务中断。 缓冲区溢出位置: - 函数可能导致缓冲区溢出,因为没有检查 和 的长度。 POC (概念验证) HTTP 请求示例: 响应结果: - 返回错误信息,表明请求被处理但可能触发了漏洞。