漏洞关键信息 1. 漏洞概述 2. 利用路径 3. 易受攻击的二进制文件 4. 0-day 命令注入利用路径 在 文件的第 12 行,通过 接收数据时没有任何长度限制。4 次循环将字符串拼接,缓冲区 大小只有 20 字节。 在 文件的第 26 行,通过 接收数据时没有任何长度限制。4 次循环将字符串拼接,缓冲区 大小只有 20 字节。 在 文件的第 37 行,通过 接收数据时没有任何长度限制。4 次循环将字符串拼接,缓冲区 大小只有 20 字节。 5. 证明概念 (PoC) 用于重现漏洞