关键信息 产品信息 厂商: UTT 受影响产品: 进取 750W 受影响固件版本: <=v5v3.2.2-191225 漏洞概述 漏洞类型: 缓冲区溢出 影响: 攻击者可以通过访问 控制参数,导致缓冲区溢出。通过 可以实现拒绝服务攻击。 漏洞细节 关键代码: - 在此函数中,可以控制 参数来实现栈溢出。 - 示例代码显示了如何通过 函数将用户输入的 复制到 地址,导致溢出。 POC (概念验证) 请求示例: 说明: 通过发送包含超长 参数的请求,可以触发缓冲区溢出漏洞。