从截图中可以获取到以下关于漏洞的关键信息: 1. 漏洞概述 描述: TOTOLINK A3700R V9.1.2u.6165_202111012 存在堆栈溢出漏洞。 固件下载地址: 下载链接 制造商信息: 官方网站 2. 产品信息 设备型号: TOTOLINK A3700R V9.1.2u.6165_202111012 路由器。 最新固件版本: 2021年11月12日发布。 3. 漏洞详细信息 函数名称: 相关代码: 问题: 是堆栈上的一个变量,而 是用户可控制的变量。 函数导致堆栈溢出。 4. 重现漏洞和POC 为了重现漏洞,可以按以下步骤操作: 启动固件: 使用qemu-system或其他方式(真实机器)启动固件。 使用以下POC攻击: 5. POC攻击效果 附图显示了POC攻击的效果,可以看到PC寄存器被劫持。 6. 其他信息