CVE-2025-15161CVE-2025-15161是影响Tenda WH450路由器1.0.0.18版本的栈缓冲区溢出漏洞。该漏洞存在于路由器的Web管理界面中的/goform/PPTPUserSetting端点,攻击者可以通过构造恶意的delno参数值来触发栈缓冲区溢出。由于该漏洞可通过网络远程利用,且无需用户交互即可实施攻击,因此具有较高的安全风险。攻击者成功利用此漏洞可能导致设备拒绝服务、执行任意代码或获得设备的完全控制权。此漏洞已被公开披露,PoC代码已在互联网上流传,建议受影响用户尽快采取防护措施。
漏洞位于Tenda WH450路由器的/goform/PPTPUserSetting处理程序中。当处理HTTP请求时,程序未对用户输入的delno参数进行适当的边界检查,直接将其复制到栈上的固定大小缓冲区中。攻击者可以通过发送超长的delno参数值(如包含数百个字符的字符串)来溢出该缓冲区,覆盖相邻的栈内存区域,包括返回地址和函数指针等关键数据。由于路由器固件以较高权限运行,攻击者可以利用溢出的数据劫持程序执行流程,最终实现远程代码执行。漏洞的利用需要认证到路由器管理界面(高权限要求),但攻击者可以通过默认凭证或会话劫持等方式获取访问权限。