安全研究
安全漏洞
TOTOLINK AC1200 Wireless Dual Band Gigabit Router firmware缓冲区溢出漏洞(CVE-2024-36650
发布日期:2024-06-11
更新日期:2024-08-29
受影响系统:TOTOLINK TOTOLINK AC1200 Wireless Dual Band Gigabit Router A3100R V4.1.2cu.5247_B20211129
描述:
CVE(CAN) ID:
CVE-2024-36650
TOTOLINK AC1200是中国吉翁电子(TOTOLINK)公司的一款双频Wi-Fi路由器。
TOTOLINK AC1200 Wireless Dual Band Gigabit Router firmware A3100R V4.1.2cu.5247_B20211129版本存在缓冲区溢出漏洞,该漏洞源于cgi函数未检查用户输入字符串的长度,攻击者利用该漏洞可以构造恶意HTTP或MQTT请求导致拒绝服务。
<**>
建议:
厂商补丁:
TOTOLINK
--------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.totolink.net/浏览次数:91
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |