关键漏洞信息 概览 厂商网站: https://www.totolink.net/ 固件下载地址: https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/217/ids/36.html 影响版本 TOTOLINK EX1200L 固件版本V9.3.5u.6146_B20201023 漏洞详情 在 程序的 函数中存在栈溢出漏洞。 该函数从用户请求中接收 参数,并将其复制到栈上的变量 ,导致栈溢出。 证明概念 (PoC) 当使用此 PoC 代码时,会导致 500 - Internal Server Error。 漏洞标识 CVE编号: CVE-2024-7908