# UTT 1250GW aspChangeChannel 缓冲区溢出漏洞
## 概述
在 UTT 1250GW 设备中发现了一个缓冲区溢出漏洞,影响版本为 **v2v3.2.2-200710** 及之前版本。
## 影响版本
- **UTT 1250GW up to v2v3.2.2-200710**
## 细节
- 漏洞出现在文件 `/goform/aspChangeChannel`。
- 该文件中使用了不安全的函数 `strcpy`。
- 对参数 `pvid` 的处理不当导致缓冲区溢出。
## 影响
- 攻击者可以**远程发起攻击**。
- 漏洞已被**公开披露**,存在被利用的可能。
- 厂商已被提前通知,但**未作出任何回应**。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve/10.md at main · cymiao1978/cve · GitHub -- 🔗来源链接
标签: related
标题: cve/10.md at main · cymiao1978/cve · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11355 UTT 1250GW aspChangeChannel strcpy buffer overflow -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #664921: UTT 进取 1250GW <=v2v3.2.2-200710 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
暂无评论