CVE-2025-15046CVE-2025-15046是发生在Tenda WH450路由器1.0.0.18版本中的一个严重安全漏洞。该漏洞位于HTTP请求处理组件的/goform/PPTPClient文件中,攻击者可以通过构造恶意的netmsk参数来触发栈缓冲区溢出。由于该漏洞存在于Web管理界面的HTTP请求处理逻辑中,攻击者无需任何认证即可远程利用此漏洞。成功利用此漏洞可导致设备固件崩溃、拒绝服务攻击,甚至可能在设备上执行任意代码,从而完全控制受影响的路由器设备。此漏洞的CVSS评分高达9.8分,属于紧急严重级别,对互联网安全构成重大威胁。建议受影响的用户尽快采取防护措施。
该漏洞是典型的栈缓冲区溢出问题,存在于Tenda WH450路由器的HTTP Request Handler组件中。具体来说,当用户请求/goform/PPTPClient端点时,程序会处理netmsk参数。由于该参数在处理过程中未进行充分的边界检查,攻击者可以向netmsk参数注入超长的字符串数据。当超长数据被复制到栈上的固定大小缓冲区时,会发生缓冲区溢出,覆盖相邻的栈内存区域。攻击者可以通过精心构造溢出数据,覆盖函数返回地址、栈帧指针等关键控制流数据,从而劫持程序执行流程,实现远程代码执行。由于Web服务通常以高权限运行,攻击成功后可获得设备的完全控制权。此漏洞无需任何认证即可利用,攻击者只需构造恶意HTTP请求即可触发。