关键信息 概述 厂商: Tenda 产品: G3 版本: <= G3V3.0br_V15.11.0.17 类型: 栈溢出 固件下载地址: https://www.tenda.com.cn/material/show/3107 漏洞描述 Tenda G3 G3V3.0br_V15.11.0.17 在 函数中存在栈溢出漏洞。 漏洞详情 在 函数的第 35 行,读取用户提供的参数,并将变量 传递给 函数而没有进行长度检查,这可能导致栈缓冲区溢出。通过构造特定的 HTTP POST 请求参数,远程攻击者可以导致服务拒绝或远程代码执行。 POC (概念验证) 关键代码片段