关键信息 漏洞概述 设备: TOTOLink A3300R 固件版本: V17.0.0cu_522_B20221024 漏洞类型: 栈溢出 根本原因: 缺乏输入验证、不充分的清理和在 和 函数中处理 时缺乏长度检查。 漏洞细节 端点接受POST参数 并调用 ,没有强制执行最大长度。 端点使用 检索 参数,并将其存储在堆栈上,而没有适当的边界检查,这可能导致栈溢出漏洞。 POC (概念验证) 1. 存储provider 2. 触发 3. 结果 - 无法连接到192.168.0.1,显示连接错误。