关键信息 产品信息 厂商: TOTOLINK 受影响产品: N300RH V4 受影响固件版本: V6.1c.1390_B20191101 漏洞概述 TOTOLINK N300RH V4 路由器存在严重的缓冲区溢出漏洞,可通过路由/boafrm/formPortFw 触发。攻击者可发送恶意的 HTTP POST 消息导致拒绝服务攻击。 漏洞细节 代码中未检查复制长度,导致溢出。 POC (概念验证)