关键信息 产品信息 厂商: New H3C Technologies Co., Ltd. 受影响产品: Magic B3 受影响固件版本: Magic B3 <= 100R002 漏洞概述 H3C路由器被发现存在缓冲区溢出漏洞。Magic B3型号存在严重的缓冲区溢出漏洞,该漏洞可通过路由/goform/aspForm和正确控制param字段触发,导致服务拒绝攻击或远程代码执行。 漏洞细节 关键函数: AddMacList 问题: 在复制格式时没有长度限制,导致缓冲区溢出。 相关代码片段: POC (概念验证) 请求示例: