关键信息 漏洞概述 厂商: Belkin 产品: F9K1122 版本: 1.00.33 类型: 栈溢出 作者: Jianian Peng 邮箱: pengjianian@ie.ac.cn 机构: 中国科学院信息工程研究所 (IIE, CAS) 漏洞描述 栈溢出: 在路由器的 函数中, 参数直接由攻击者传递。如果该数据过长,将导致栈溢出,从而控制 执行任意代码。 关键代码片段: PoC 测试用例: 设置 为 ,路由器将崩溃。 结果: 目标路由器崩溃,无法正常提供服务。 补充说明 为了避免此类问题,建议在输入提取部分检查字符串内容。