关键信息 产品信息 厂商: Shenzhen Tenda Technology Co., Ltd. 受影响产品: AC20 受影响固件版本: <= V16.03.08.12 (最新) 固件下载地址: tenda.com.cn/material/show/3264 漏洞概述 漏洞类型: 缓冲区溢出漏洞 触发方式: 攻击者发送精心构造的HTTP POST请求到路径 ,通过 函数触发。 影响: 可能导致服务拒绝攻击或远程代码执行(RCE)。 漏洞细节 问题代码片段: 问题原因: 字段被赋值时存在溢出,没有边界检查。 POC (概念验证) 请求示例: 测试结果 响应示例: