CVE-2025-15047CVE-2025-15047是影响Tenda WH450路由器1.0.0.18版本的严重安全漏洞。该漏洞存在于设备的HTTP请求处理组件中,具体位于/goform/PPTPDClient接口。攻击者可通过构造恶意的Username参数值触发栈缓冲区溢出条件。由于该漏洞的CVSS评分高达9.8,属于严重级别,且无需认证即可远程利用,对互联网暴露的Tenda WH450设备构成极高风险。攻击者成功利用此漏洞可在设备上执行任意代码,完全控制路由器,进而可能进行中间人攻击、数据窃取或进一步渗透内网。
该漏洞是经典的栈缓冲区溢出问题,存在于Tenda WH450路由器的HTTP请求处理模块中。当用户请求/goform/PPTPDClient接口时,系统会处理Username参数。问题在于该参数在处理时未进行适当的长度检查,直接将用户输入复制到栈上的固定大小缓冲区中。攻击者可以通过发送超长的Username字符串(如数百至数千字节的字符),使缓冲区边界被覆盖,溢出数据会破坏栈上的返回地址、保存的寄存器等关键信息。通过精心构造溢出数据,攻击者可以控制程序执行流程,最终在受影响设备上执行任意代码。由于这是位于路由器固件中的栈溢出, exploit 成功后将获得root权限级别的代码执行能力。