关键漏洞信息 漏洞概述 厂商: TOTOLink 产品: LR350 版本: V9.3.5u.6369_B20220309 漏洞类型: 栈溢出 (Stack Overflow) 漏洞成因 在 函数中,通过 获取 参数。 如果 不为空,则将其传递给 函数,复制到目标缓冲区 。 函数不检查输入长度,导致缓冲区溢出(当 参数长度超过 255 字节时)。 PoC (概念验证代码) 结果 目标路由器崩溃且无法持续正常提供服务。