关键信息 概述 - 厂商:Tenda - 产品:TX9 Pro - 版本:V22.03.02.10_multi - 漏洞类型:缓冲区溢出 漏洞描述 - 在 Tenda TX9 Pro V22.03.02.10_multi 版本中发现了一个漏洞,该漏洞可通过 路由触发。 - 操纵 参数可导致缓冲区溢出,攻击者可远程利用该漏洞执行拒绝服务攻击或远程代码执行。 漏洞细节 - 代码 函数的第 25 行读取用户提供的 参数。 - 变量作为参数传递给 函数,最终传递给 函数时未进行长度检查,从而导致缓冲区 溢出。 代码示例 概念验证 (POC)