漏洞标题
N/A
漏洞描述信息
TOTOLINK AC1200无线路由器A3002R的固件V1.1.1-B20200824存在缓冲区溢出漏洞。在BOA服务器程序的CGI处理函数formWlEncrypt中,对于wlan_ssid字段缺乏长度限制。这种疏忽在特定情况下可能导致潜在的缓冲区溢出。例如,通过使用特定参数调用formWlanRedirect函数修改wlan_idx的值,然后调用formWlEncrypt函数,攻击者可以触发缓冲区溢出,从而实现任意命令执行或拒绝服务攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
漏洞标题
N/A
漏洞描述信息
TOTOLINK AC1200 Wireless Router A3002R Firmware V1.1.1-B20200824 is vulnerable to Buffer Overflow. In the boa server program's CGI handling function formWlEncrypt, there is a lack of length restriction on the wlan_ssid field. This oversight leads to potential buffer overflow under specific circumstances. For instance, by invoking the formWlanRedirect function with specific parameters to alter wlan_idx's value and subsequently invoking the formWlEncrypt function, an attacker can trigger buffer overflow, enabling arbitrary command execution or denial of service attacks.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TOTOLINK AC1200 安全漏洞
漏洞描述信息
TOTOLINK AC1200是中国吉翁电子(TOTOLINK)公司的一款双频 Wi-Fi 路由器。 TOTOLINK AC1200 V1.1.1-B20200824版本存在安全漏洞,该漏洞源于对 wlan_ssid 字段的长度没有进行限制。
CVSS信息
N/A
漏洞类别
其他