关键信息 产品信息 厂商: TOTOLINK 受影响产品: N300RH_V4 受影响固件版本: V6.1c.1390_B20191101 固件下载地址: download 漏洞概述 TOTOLINK N300RH V4 V6.1c.1390_B20191101 路由器存在严重的缓冲区溢出漏洞,可通过路由/boafsm/formfilter 触发。攻击者可发送恶意的 HTTP POST 请求导致服务拒绝攻击。 漏洞细节 问题原因: 复制长度未检查,导致溢出。 关键代码片段: POC (概念验证)