关键信息 产品信息 厂商: TOTOLINK 受影响产品: X15 受影响固件版本: V1.0.0-B20230714:1105 漏洞概述 漏洞类型: 缓冲区溢出 触发方式: 通过 路由发送恶意 HTTP POST 请求 影响: 攻击者可以利用此漏洞实施拒绝服务攻击 漏洞细节 关键代码片段: 问题点: - 函数未检查目标缓冲区大小,可能导致缓冲区溢出。 POC (概念验证) 请求示例: 错误响应: ``` 这些信息表明该固件存在严重的缓冲区溢出漏洞,攻击者可以通过构造特定的HTTP请求来触发该漏洞,导致设备崩溃或被进一步利用。