关键信息 产品信息 厂商: TOTOLINK 受影响产品: A3002RU 受影响固件版本: V3.0.0-B20230809.1615 固件下载地址: download 漏洞概述 TOTOLINK A3002RU V3.0.0-B20230809.1615 路由器存在严重的缓冲区溢出漏洞。该漏洞可以通过路径 触发,攻击者通过发送恶意的 HTTP POST 请求可以实施拒绝服务攻击。 漏洞细节 代码中存在以下问题: 值被获取并进行判断,但未进行充分的安全检查。 存在缓冲区溢出风险,具体代码片段如下: POC (概念验证) POC 示例展示了如何触发漏洞: