# 贝尔金F9K1122 webs formWlanMP 堆栈溢出漏洞
## 概述
Belkin F9K1122 1.00.33 中发现了一个关键漏洞,涉及文件 `/goform/formWlanMP` 中的 `formWlanMP` 函数,导致栈溢出。
## 影响版本
- Belkin F9K1122 1.00.33
## 细节
该漏洞存在于多个参数的操纵中:`ateFunc`, `ateGain`, `ateTxCount`, `ateChan`, `ateRate`, `ateMacID`, `e2pTxPower1`, `e2pTxPower2`, `e2pTxPower3`, `e2pTxPower4`, `e2pTxPower5`, `e2pTxPower6`, `e2pTxPower7`, `e2pTx2Power1`, `e2pTx2Power2`, `e2pTx2Power3`, `e2pTx2Power4`, `e2pTx2Power5`, `e2pTx2Power6`, `e2pTx2Power7`, `ateTxFreqOffset`, `ateMode`, `ateBW`, `ateAntenna`, `e2pTxFreqOffset`, `e2pTxPwDeltaB`, `e2pTxPwDeltaG`, `e2pTxPwDeltaMix`, `e2pTxPwDeltaN`, `readE2P`。这些参数的操纵导致了栈溢出。
## 影响
该漏洞可远程利用,攻击者可以远程利用此漏洞。漏洞详情已公开,且已知有利用方法。厂商已得知此披露但未做出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7091 Belkin F9K1122 webs formWlanMP stack-based overflow (EUVD-2025-20150) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #603700: Belkin F9K1122 1.00.33 Stack-based Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读