CVE-2025-13288CVE-2025-13288是Tenda CH22路由器1.0.0.1版本中的一个高危安全漏洞。该漏洞位于设备的/goform/PPTPUserSetting端点,攻击者可以通过构造恶意的delno参数触发缓冲区溢出条件。由于该漏洞可通过网络远程利用,且不需要高级权限,攻击者可以远程执行任意代码,对设备的机密性、完整性和可用性造成严重影响。Tenda作为知名的网络设备制造商,其产品广泛应用于家庭和中小企业环境,此漏洞的存在可能导致大量设备面临被入侵的风险。攻击者可以利用此漏洞完全控制受影响的路由器设备,进行中间人攻击、数据窃取或将其纳入僵尸网络。
该漏洞存在于Tenda CH22路由器的Web管理界面中,具体位于/goform/PPTPUserSetting路径的fromPptpUserSetting函数。问题出在处理delno参数时缺乏适当的边界检查,当攻击者提交超长的字符串作为delno参数值时,会导致缓冲区溢出。攻击者可以通过发送精心构造的HTTP POST请求来触发此漏洞。由于CVSS评分达到8.8,且攻击复杂度低(AC:L)、无需特殊权限即可利用(PR:L),这使得该漏洞极易被利用。攻击者无需进行身份验证即可发送恶意请求,漏洞影响范围涵盖机密性(C:H)、完整性(I:H)和可用性(A:H)三个方面。攻击者可以通过溢出覆盖栈上的返回地址或关键变量,实现代码执行。