关键漏洞信息 产品信息 厂商: Tenda 受影响产品: AC6 受影响固件版本: <= V15.03.05.19 漏洞概述 类型: 缓冲区溢出漏洞 位置: 函数 触发方式: 发送带有恶意 参数的 HTTP 请求,导致堆栈溢出和段错误。 漏洞细节 问题代码: 问题描述: 使用 复制 参数到缓冲区 时,未进行边界检查。如果 参数长度超过 0x120 字节,将导致缓冲区溢出,可能引发拒绝服务或任意代码执行。 POC (概念验证) Python 代码示例: 影响 可能导致拒绝服务(DoS)或远程代码执行。