1.
blog.viettelcybersecurity.com | 漏洞 | | 原文 ↗ | #rce | #buffer-overflow | #router | #firmware-analysis
作者逆向分析 TL-WR940N 的 CVE-2022-24355(ZDI 描述为文件扩展名解析栈溢出):请求需携带 /fs/ 或 /loginFs/ 路径并通过 referer 校验,溢出点并非文件路径拼接,而是响应 Content-Type 探测函数 sub_5299E0 处理扩展名时的栈溢出,无需认证即可获得 root 权限 RCE。
Skip to content