非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2022-24355

收录 1 篇关于 CVE-2022-24355 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2022-04-08
分析报告
1 篇关联分析

关联分析与时间线

1.
作者逆向分析 TL-WR940N 的 CVE-2022-24355(ZDI 描述为文件扩展名解析栈溢出):请求需携带 /fs/ 或 /loginFs/ 路径并通过 referer 校验,溢出点并非文件路径拼接,而是响应 Content-Type 探测函数 sub_5299E0 处理扩展名时的栈溢出,无需认证即可获得 root 权限 RCE。