CVE-2025-15007CVE-2025-15007是影响Tenda腾达WH450路由器1.0.0.18版本的一个严重安全漏洞。该漏洞存在于设备的HTTP请求处理组件中,具体位于/goform/L7Im接口。攻击者可以通过构造恶意的HTTP请求,利用该接口的page参数触发栈缓冲区溢出。由于该漏洞无需认证即可利用,且可以通过网络远程触发,攻击者无需任何用户交互即可成功实施攻击。此漏洞的CVSS评分高达9.8分(满分10分),属于紧急严重级别。成功利用此漏洞可能导致设备完全沦陷,攻击者可以执行任意代码,获取设备的完全控制权,窃取敏感信息,或将设备纳入僵尸网络用于进一步攻击。漏洞已被公开披露,野外可能存在利用此漏洞的恶意代码,强烈建议受影响用户立即采取修复措施。
该漏洞是一个典型的栈缓冲区溢出(Stack-based Buffer Overflow)漏洞,位于Tenda WH450路由器的HTTP服务组件中。具体受影响的功能是/goform/L7Im接口的HTTP请求处理程序。漏洞的根本原因是在处理用户输入的page参数时,程序缺乏适当的边界检查,将用户可控的数据直接写入固定大小的栈缓冲区。当攻击者发送超长的page参数值时,会发生缓冲区溢出,覆盖相邻的栈内存区域,包括函数返回地址等关键数据结构。攻击者可以通过精心构造溢出数据,覆盖返回地址使其指向恶意代码,从而在设备上执行任意命令。由于该漏洞位于HTTP服务进程中,且路由器通常以高权限运行,成功利用后可获得root级别的代码执行权限。该漏洞影响的是设备固件中的Web服务器组件,攻击者只需构造特定的HTTP POST或GET请求即可触发,无需任何认证凭据。