关键信息提取 Information 厂商: Shenzhen Tenda Technology Co., Ltd. 厂商网站: https://www.tenda.com.cn/ 受影响产品: AC23 受影响固件版本: V16.03.07.52 固件下载地址: AC23_服务支持_腾达Tenda官方网站 Overview 漏洞概述: 在Tenda AC23路由器固件版本V16.03.07.52中发现了一个缓冲区溢出漏洞。通过向/goform/WifiExtraSet接口发送构造的HTTP POST请求,攻击者可以触发进程异常,导致DoS攻击。 Vulnerability Details 漏洞详情: 漏洞是由于在处理缓冲时边界检查不足导致的。当处理特定数据时,会导致缓冲区溢出。 POC