漏洞关键信息 基础信息 CVE编号: CVE-2026-24108 影响组件: goform/formWiFiFilterRulesAdd 固件版本: Tenda W20E V4.0br_V15.11.0.6 漏洞详情 漏洞存在于代码中的 函数。 攻击者可以通过控制 的值来利用该漏洞。当该值传递给 函数并使用 函数进行拼接时,如果没有适当的大小验证,可能会导致缓冲区溢出漏洞。 代码片段 漏洞利用方式 攻击者可以控制 的值,使其传递给 函数并在 中进行拼接。 由于没有适当的大小验证,这可能导致缓冲区溢出,从而使攻击者能够控制程序的执行流程。