关键信息 产品信息 厂商: UTT 受影响产品: HIPER 840G 受影响固件版本: <=V3.1.1-190328 漏洞概述 UTT HIPER 840G 路由器存在严重的溢出漏洞。攻击者可以通过 route/goform/setSysadm 路径控制参数 passwd1,导致缓冲区溢出。具体来说,通过 "strcpy(InstPointByName + 36, Var)" 可以触发拒绝服务攻击。 漏洞细节 在调用 setSysadm 函数时,passwd1 参数传递了大量内容并将其复制到 InstPointByName 内存中,导致栈溢出。 POC (概念验证)