# TOTOLINK N600R setWiFiBasicConfig 缓冲区溢出漏洞
### 概述
检测到 TOTOLINK N600R 存在安全漏洞,影响版本 **4.3.0cu.7866_B20220506 及之前**。
### 影响版本
- TOTOLINK N600R 固件版本:**4.3.0cu.7866_B20220506 及更早版本**
### 细节
- 漏洞位于 `/cgi-bin/cstecgi.cgi` 文件中,涉及 **HTTP 请求处理组件**。
- 特定函数 `setWiFiBasicConfig` 处理参数时,存在对 `wepkey` 参数的 **缓冲区溢出**。
- 攻击者可通过构造恶意的 HTTP 请求远程触发该漏洞。
### 影响
- **远程攻击者**可利用此漏洞执行任意代码或导致服务崩溃。
- 漏洞已被 **公开披露**,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: BinaryAudit/PoC/BOF/TOTOLINK/wepkey/wepkey.md at main · z472421519/BinaryAudit · GitHub -- 🔗来源链接
标签: exploit
标题: BinaryAudit/PoC/BOF/TOTOLINK/wepkey/wepkey.md at main · z472421519/BinaryAudit · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #666915: TOTOLINK N600R firmware V4.3.0cu.7866_B20220506 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11444 TOTOLINK N600R HTTP Request cstecgi.cgi setWiFiBasicConfig buffer overflow -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论