关键信息 漏洞概述 设备官方网站: https://www.tenda.com.cn/product/A18.html 固件下载网站: https://www.tenda.com.cn/material/show/2683 影响版本 V15.03.05.19(6318) 漏洞详情 漏洞类型: 堆栈溢出漏洞 受影响URL: /goform/WizardHandle 问题描述: 在Tenda AC18固件中, 配置项通过 函数存储时,存在堆栈溢出漏洞。为了绕过 函数,payload需要以数字0开头。为了解析为1,还需要将 参数设置为1。 关键代码片段 获取值的URL POC示例 Set Value Get Value