CVE-2025-15045CVE-2025-15045是影响Tenda WH450 1.0.0.18路由器固件的严重安全漏洞。该漏洞存在于HTTP请求处理器的/goform/Natlimit组件中,攻击者可以通过构造特定的HTTP请求参数(page参数)触发栈缓冲区溢出。由于该漏洞可远程利用且无需认证,攻击者可以在无需任何用户交互的情况下远程执行代码或导致设备拒绝服务。CVSS评分高达9.8,属于严重级别。此漏洞已被公开披露,可能已被野外利用。建议受影响用户尽快采取防御措施。
该漏洞是典型的栈缓冲区溢出问题,存在于Tenda WH450路由器的Web服务器组件中。具体来说,当处理/goform/Natlimit路由的HTTP请求时,程序未对用户输入的page参数进行充分的边界检查就直接拷贝到栈上的固定大小缓冲区中。攻击者可以通过发送超长的page参数值,覆盖相邻的栈内存,包括返回地址和函数指针等关键数据,从而控制程序执行流程。由于该路由器使用ARM架构,攻击者需要构造相应的ROP链(Return-Oriented Programming)来实现可靠的代码执行。攻击者首先需要了解目标设备的固件版本和内存布局,然后构造包含恶意payload的HTTP POST请求。成功利用后,攻击者可以获得设备的完全控制权,执行任意系统命令。