# N/A
```markdown
## 概述
在 iptime NAS 固件 v1.5.04 的 `upload.cgi` 模块中存在一个缓冲区溢出漏洞。
## 影响版本
- iptime NAS 固件版本 **v1.5.04**
## 漏洞细节
该漏洞是由于在 `upload.cgi` 中使用 `strcpy` 函数将用户控制的 `CONTENT_TYPE` HTTP 请求头内容拷贝到固定大小为 8 字节的栈缓冲区(变量 `v8`)中,且未进行边界检查,导致可覆盖栈内存。
## 影响
- **无需认证即可触发漏洞**。
- 攻击者可利用该漏洞执行任意代码。
- 容易导致拒绝服务或控制受影响设备。
```
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: IOT/iptime_nas_1.5.04/Buffer-Overflow-in-upload-cgi-of-iptime-nas-1-5-04.md at main · lafdrew/IOT · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论