关键信息 产品信息 厂商: TOTOLINK 受影响产品: A3002RU 受影响固件版本: V3.0.0_B20230809.1615 漏洞概述 TOTOLINK A3002RU V3.0.0-B20230809.1615 路由器存在严重的缓冲区溢出漏洞。该漏洞可以通过 路径触发。攻击者可以通过发送恶意的 HTTP POST 请求实施拒绝服务攻击。 漏洞细节 代码中存在一个缓冲区溢出问题,没有进行边界检查: POC (概念验证) POC 显示了如何通过发送特定的 HTTP POST 请求来触发漏洞: