关键漏洞信息 漏洞概述 产品: Tenda AC7 受影响固件版本: V15.03.06.44 漏洞类型: 堆栈溢出漏洞 影响接口: PPPoE 快速设置流程中的 和 漏洞细节 写入端点: - 读取 POST 参数 并存储到本地缓冲区 。 - 使用 将其持久化。 读取端点: - 调用 将存储的值加载到固定大小的堆栈缓冲区 中。 根本原因: 和 缺乏输入长度/内容验证,下游代码在检索时假设存储的值适合 ,导致存储值大于 时发生堆栈溢出。 POC (概念验证) 1. 发送带有恶意 负载的 POST 请求到 。 2. 通过 接口触发堆栈溢出漏洞。 3. 成功触发攻击。