关键信息 漏洞概述 设备官方网址: https://www.tenda.com.cn/product/A18.html 固件下载网址: https://www.tenda.com.cn/material/show/2683 影响版本 V15.03.05.19(6318) 漏洞详情 漏洞类型: 堆栈溢出漏洞 受影响URL: /goform/saveAutoQos 问题描述: 在Tenda AC18固件中, 变量从POST请求的 参数接收值,并通过 函数存储在名为 的配置项中。然而, 和 函数对变量长度没有限制,可能导致堆栈溢出。 代码片段 PoC (概念验证)