关键信息总结 漏洞概述 漏洞类型: 栈溢出 受影响产品及版本: - 设备: TOTOLink A3300R - 固件版本: V1.0.0(557_R20221124) - 制造商网站: https://www.totolink.net/ - 固件下载地址: https://www.totolink.net/home/menu/detail/menu_list.php?listid=download/d/24/ds/36.html 漏洞细节 根本原因: 缺乏输入验证、不充分的清理和长度检查。 具体问题: 端点接受一个名为 的 POST 参数,并调用 函数,但未强制执行最大长度限制。 代码示例: POC (概念验证) 存储 : 触发漏洞: 结果 截图显示连接失败,可能由于网络问题或防火墙阻止。