关键信息 漏洞概述 漏洞类型: 堆栈缓冲区溢出 受影响产品: TOTOLINK N600R 无线路由器 受影响版本: V4.3.0u-T7866_B2020506 漏洞细节 易受攻击的函数: 在 中 问题描述: 函数从 HTTP 请求中提取 参数,并在没有边界检查的情况下将其传递给 函数。当 包含过量数据时,会发生缓冲区溢出。 POC (概念验证) 调试过程: 使用断点检查 调用前后的内存状态,确认了缓冲区溢出的发生。 复现步骤: 提供了脚本 和 JSON 文件 用于复现漏洞。 下载源 TOTOLINK 官方支持页面 代码片段 内存转储示例