# 深圳市联璧科技LBT-T300-T310 appy.cgi config_3g_para 缓冲区溢出漏洞
## 漏洞概述
Shenzhen Libituo Technology LBT-T300-T310 设备中存在一个被分类为严重的漏洞。此漏洞导致远程缓冲区溢出攻击。
## 影响版本
Shenzhen Libituo Technology LBT-T300-T310 版本 2.2.3.6 及以下
## 细节
漏洞存在于文件 `/appy.cgi` 中的 `config_3g_para` 函数。通过对参数 `username_3g` 和 `password_3g` 的操控,可引发缓冲区溢出攻击。漏洞已公开披露,可以被远程利用。
## 影响
操作这些参数可能导致缓冲区溢出,进而引发远程攻击。供应商已被告知但未回应,不排除其他参数也可能受影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #603012: LinBle LBT-T300-T310 v2.2.3.6 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7077 Shenzhen Libituo Technology LBT-T300-T310 appy.cgi config_3g_para buffer overflow (EUVD-2025-20133) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读