CVE-2025-14534CVE-2025-14534是存在于UTT Networks(锐捷网络)进取512W路由器中的一个严重安全漏洞。该漏洞影响固件版本至3.1.7.7-171114,漏洞位于Web管理界面的NAT静态映射功能中。由于在/goform/formNatStaticMap端点处对用户输入的NatBind参数进行字符串拷贝时使用了不安全的strcpy函数,未进行边界检查,当攻击者构造超长字符串作为参数时,会触发缓冲区溢出。攻击者可利用此漏洞远程执行任意代码,完全控制受影响设备。该漏洞CVSS评分高达9.8,属于严重级别,无需认证即可利用。由于该漏洞已被公开披露并可能已被利用,建议受影响用户立即采取防护措施。
漏洞存在于UTT 进取512W路由器的Web管理功能中,具体位于/goform/formNatStaticMap处理函数。在处理NAT静态映射配置时,程序使用strcpy函数将用户提交的NatBind参数值直接拷贝到固定大小的缓冲区中。由于strcpy函数不进行边界检查,当传入的字符串长度超过缓冲区大小时,会发生缓冲区溢出。攻击者可通过构造精心设计的超长字符串作为NatBind参数,绕过前端输入限制,直接向/goform/formNatStaticMap端点发送恶意请求。成功利用此漏洞可导致设备固件崩溃(拒绝服务)或在设备上执行任意代码。由于该路由器通常部署于网络边界位置,漏洞利用可能影响整个内网安全。