CVE-2025-12233Tenda CH22 1.0.0.1路由器存在缓冲区溢出漏洞,该漏洞位于/goform/SafeUrlFilter端点的fromSafeUrlFilter函数中。攻击者可通过构造恶意HTTP请求,操控page参数触发缓冲区溢出。成功利用可导致设备远程代码执行或服务中断。漏洞CVSS评分8.8,具有高危风险。
漏洞源于/goform/SafeUrlFilter中fromSafeUrlFilter函数对page参数缺乏边界检查,攻击者发送超长字符串可覆盖栈内存,引发溢出。