关键信息 产品信息 厂商: UTT 受影响产品: 进取1200GW 受影响固件版本: <=v3.0.0-170831 漏洞概述 UTT Jinqi 1200GW路由器存在严重的溢出漏洞。攻击者可以通过除route/goform/formApMail之外的路径控制参数,导致缓冲区溢出。具体来说,可以通过 引起拒绝服务攻击。 漏洞细节 API调用函数时, 参数被赋值。当其长度较大时,会进入if判断并导致通过 赋值引起的缓冲区溢出。 POC (概念验证)