# N/A
## 漏洞概述
TOTOlink A950RG V4.1.2cu.5204_B20210112 存在缓冲区溢出漏洞。该漏洞源于 `/lib/cste_modules/system.so` 中 `setNoticeCfg` 接口对 `NoticeUrl` 参数的不当输入验证。
## 影响版本
- TOTOlink A950RG V4.1.2cu.5204_B20210112
## 漏洞细节
漏洞出现在 `setNoticeCfg` 接口处理 `NoticeUrl` 参数时。由于输入验证不当,导致了缓冲区溢出问题。
## 影响
该缓冲区溢出漏洞可能允许攻击者通过构造恶意的 `NoticeUrl` 参数,导致程序崩溃或执行任意代码,进而控制设备。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cuicuishark-sheep-fishIOT/ToTolink/A950RG/5024-setNoticeCFG-NoticURL-buffer.md at main · SunnyYANGyaya/cuicuishark-sheep-fishIOT · GitHub -- 🔗来源链接
标签:
神龙速读