关键漏洞信息 漏洞详情 厂商: TOTOLink 产品: LR350 版本: V9.3.5u.6369_B20220309 漏洞类型: 栈溢出 作者: Shuhao Shen 联系邮件: shenshuhao@hust.edu.cn 机构: 华中科技大学 (HUST) 漏洞原因 问题代码: - 参数通过 获取,然后传递给 函数进行解码。 - 函数将解码后的数据写入到固定大小的缓冲区 ,但未限制输入长度,导致当 参数过长时引发缓冲区溢出。 代码片段 漏洞利用 (PoC) 攻击方法: 使用过长的 参数发起请求。 成功攻击后,目标路由器将崩溃且无法正常提供服务。 结果 目标路由器崩溃,无法持续正常工作。