信息 厂商: UTT 厂商网站: UTT艾泰-专业路由器、交换机、防火墙品牌 受影响产品: 进取 520W 受影响固件版本: <= v3v1.7.7-180627 固件下载地址: UTT艾泰-专业路由器、交换机、防火墙品牌 概述 UTT Aggressive 520W路由器存在一个关键的溢出漏洞。攻击者可以通过访问/goform/ConfigWirelessBase路径,通过控制参数,调用 函数,导致缓冲区溢出,实现拒绝服务攻击。 漏洞细节 API调用函数的位置存在多个值操作,重点关注 参数。当 存在且不为0时,将进入条件分支,并通过 函数分配 ,存在缓冲区溢出风险。 POC