# Mercury KM08-708H HTTP头栈溢出漏洞
## 概述
Mercury KM08-708H GiGA WiFi Wave2 1.1.14 版本中存在一个安全漏洞,影响 HTTP Header Handler 组件的某个未知功能。该漏洞可通过远程攻击者操控 `Host` 请求头参数,导致基于栈的缓冲区溢出。
## 影响版本
- **Mercury KM08-708H GiGA WiFi Wave2** 版本:**1.1.14**
## 漏洞细节
- **攻击向量**:远程攻击
- **触发条件**:操纵 HTTP 请求中的 `Host` 字段
- **漏洞类型**:栈溢出(Stack-based Buffer Overflow)
- **组件**:HTTP Header Handler
- **功能影响**:未知具体功能,但存在可被利用的缓冲区溢出点
## 影响
- 可被远程攻击者利用,执行任意代码或导致服务崩溃
- 漏洞利用方式已公开,存在实际攻击风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #644596: Korea Telecom KT_GIGA_WIFI-Wave 2 KM08-708H 1.1.14 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论