# N/A
## 概述
TOTOLINK A3100R V5.9c.1527 设备在处理 `setIpPortFilterRules` 中的 `comment` 参数时存在缓冲区溢出漏洞。
## 影响版本
- TOTOLINK A3100R V5.9c.1527
## 细节
在 `setIpPortFilterRules` 方法中,`comment` 参数处理不当,导致缓冲区溢出。攻击者可以通过向该参数输入过长的数据触发漏洞。
## 影响
缓冲区溢出漏洞可能会导致程序崩溃、服务中断,甚至可能允许攻击者执行任意代码,从而控制设备。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cuicuishark-sheep-fishIOT/ToTolink/A3100R-1 at main · SunnyYANGyaya/cuicuishark-sheep-fishIOT · GitHub -- 🔗来源链接
标签:
神龙速读