CVE-2025-15160CVE-2025-15160是存在于Tenda WH450路由器1.0.0.18版本中的一个高危安全漏洞。该漏洞位于设备的/goform/PPTPServer接口,由于对ip1参数处理不当,导致栈缓冲区溢出。攻击者可通过远程发送精心构造的恶意请求来触发此漏洞。成功利用此漏洞可实现远程代码执行,获得设备的完全控制权。由于该漏洞的CVSS评分为7.2,属于高危级别,且已公开披露并可能存在在野利用,强烈建议用户立即采取防护措施。此漏洞影响路由器的PPTPServer功能,攻击者无需用户交互即可发起攻击,但需要具备高权限认证。
该漏洞为典型的栈缓冲区溢出问题,存在于Tenda WH450路由器的Web管理界面/goform/PPTPServer接口中。漏洞根本原因是对用户输入的ip1参数缺乏有效的长度检查和边界验证。当攻击者向该接口发送超长的ip1参数值时,超出的数据会覆盖栈上的相邻内存区域,包括返回地址、函数指针等关键数据。攻击者可以通过精心构造溢出数据,覆盖栈帧中的返回地址,使其指向恶意代码,从而在设备上执行任意命令。由于路由器通常以root权限运行,攻击成功后将获得设备的完全控制权。该漏洞属于远程攻击,攻击者可通过网络直接发起请求,无需物理接触设备。