缓冲区溢出漏洞详情 (CVE-2025-60699) 1. 漏洞概述 2. 利用路径 3. 易受攻击的二进制文件: global.so 4. 0-Day 命令注入利用路径: 在 getSaveConfig 函数中,第 10 行执行 ,获取与关键词 http_host 关联的网络输入。由于未施加任何长度限制,第 12 行通过 直接复制值,导致缓冲区溢出漏洞。 5. 漏洞复现的概念验证 (PoC)