CVE-2025-15163CVE-2025-15163是影响Tenda WH450路由器1.0.0.18版本的一个高危安全漏洞。该漏洞存在于设备的Web管理界面功能中,具体位于/goform/SafeEmailFilter端点。攻击者可以通过构造特殊的HTTP请求,利用page参数注入超长字符串,导致栈缓冲区溢出。成功利用此漏洞可使攻击者在具有高权限的情况下执行任意代码。由于该路由器通常部署在家庭和小型办公网络环境中,漏洞的远程可利用性使其成为潜在的大规模攻击目标。Tenda作为知名的网络设备制造商,其产品广泛应用于全球市场,此漏洞的披露引起了安全社区的广泛关注。漏洞利用代码已在公开渠道出现,攻击者无需高级技术能力即可使用现成工具发起攻击。鉴于CVSS评分达到7.2(高危级别),建议所有使用受影响产品的用户立即采取修复措施。
该漏洞为典型的栈缓冲区溢出问题,发生在Tenda WH450路由器的Web服务器组件中。具体来看,/goform/SafeEmailFilter处理函数在接收用户输入的page参数时,未对输入长度进行充分验证。当攻击者提交超长的字符串时,超过了栈上分配给该变量的缓冲区大小,导致相邻内存区域被覆盖。攻击者可以通过精心构造的溢出数据覆盖栈帧中的返回地址、保存的寄存器值等关键信息,最终控制程序执行流程。在具有高权限认证的情况下,攻击者可以构造ROP(Return-Oriented Programming)链或直接注入shellcode实现远程代码执行。值得注意的是,该路由器的Web服务通常以root权限运行,意味着一旦漏洞被成功利用,攻击者将获得完整的系统控制权。漏洞的利用需要攻击者具备HTTP请求的构造能力,且需要通过设备的管理界面认证。