关键漏洞信息 漏洞概述 设备: Netgear EX6100路由器 固件版本: V1.0.2.28, 1.1.138 下载链接: Netgear官网 漏洞详情 1. 漏洞触发位置 类型: 基于栈的缓冲区溢出 位置: 函数 在偏移量 处, 函数调用时未进行边界检查。 触发方式: 特制的GET请求可以触发溢出。 2. 漏洞分析 触发条件: 在解析用户GET请求时,当请求头包含特定字符串时触发。 代码片段: POC (概念验证) Python脚本: 漏洞验证截图 描述: 提供了验证漏洞存在的截图,显示了HTTP请求和响应的具体内容。 发现者 邮箱: m202472188@hust.edu.cn