关键信息 漏洞概述 设备: Netgear EX6150路由器 固件版本: V1.0.0.46_1.0.76 下载链接: Netgear官网 漏洞细节 1. 漏洞触发位置 函数: sub_41090() 偏移量: 0x00410728 问题: 函数调用时未进行边界检查,导致栈缓冲区溢出。 触发条件: 特制的GET请求可以触发漏洞。 2. 漏洞分析 触发点: 在解析用户GET请求时,当请求头包含特定字符串时触发。 关键代码片段: POC (概念验证) Python脚本: id0: 使用CRLF(回车和换行)作为行分隔符。 发现者 邮箱: m202472188@hust.edu.cn