关键信息 概览 厂商: Tenda 产品: G3 版本: <= G3V3.0br_V15.11.0.17 类型: 栈溢出 固件下载地址: https://www.tenda.com.cn/material/show/3107 漏洞描述 Tenda G3 G3V3.0br_V15.11.0.17 版本中在 函数中存在栈溢出漏洞。 漏洞细节 在 函数的第 14 行,读取用户提供的参数,并将变量 传递给 函数而没有长度检查,这可能导致栈缓冲区溢出。 攻击者可以通过构造特定参数的 HTTP POST 请求,导致远程代码执行或服务拒绝。 POC (概念验证) 代码片段 属性