关键信息 产品信息 厂商: TOTOLINK 受影响产品: A3002R 受影响固件版本: V4.0.0-B20230531.1404 固件下载地址: download 漏洞概述 TOTOLINK A3002R V4.0.0-B20230531.1404 路由器存在严重的缓冲区溢出漏洞。该漏洞可通过路由 触发。攻击者可以通过发送恶意的 HTTP POST 请求实施拒绝服务攻击。 漏洞细节 代码片段显示了在处理 参数时存在的缓冲区溢出问题: POC (概念验证) POC 请求示例: