关键信息 产品信息 厂商: New H3C Technologies Co., Ltd. 受影响产品: Magic B3 受影响固件版本: Magic B3 <= 100R002 固件下载地址: download 漏洞概述 H3C路由器被发现存在缓冲区溢出漏洞。Magic B3型号存在严重的缓冲区溢出漏洞,该漏洞可通过路由/goform/aspForm和正确控制param字段触发,导致拒绝服务攻击或远程代码执行。 漏洞细节 在复制格式时没有长度限制,导致缓冲区溢出。 相关函数: 关键代码片段: POC (概念验证) HTTP请求示例: