关键信息 概述 厂商: Tenda 产品: FH451 版本: v1.0.0.9 类型: 栈溢出 漏洞描述 Tenda FH451 v1.0.0.9 被发现通过 函数中的 参数存在栈溢出漏洞。 漏洞细节 在 函数的第 30 行,读取用户提供的参数 。变量 传递给 函数时没有长度检查,可能导致基于栈的缓冲区 溢出。攻击者可以通过请求该页面轻松执行拒绝服务攻击或远程代码执行。 POC (概念验证) 代码片段