CVE-2025-11782CVE-2025-11782是Circutor SGE-PLC1000和SGE-PLC50设备中发现的严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞存在于设备的固件v9.0.2版本中,源于ShowDownload()函数对用户输入处理不当,攻击者可通过发送特制的恶意请求触发缓冲区溢出,导致设备崩溃或执行任意代码。
漏洞根源在于ShowDownload()函数调用sprintf()时,未对GetParameter(meter)返回的用户输入进行长度验证。该函数直接将用户提供的meter参数值复制到64字节的acStack_4c缓冲区中,缺少边界检查机制。攻击者可通过构造超长字符串作为meter参数,使缓冲区容量不足,导致相邻内存区域被覆盖,最终可能实现代码执行或造成拒绝服务。