CVE-2025-15178CVE-2025-15178是影响Tenda WH450路由器1.0.0.18固件版本的一个高危安全漏洞。该漏洞存在于设备的HTTP请求处理组件中,具体位于/goform/VirtualSer接口。攻击者可以通过构造恶意的HTTP请求,利用page参数触发栈缓冲区溢出。由于该漏洞可以通过网络远程利用,且已存在公开的利用代码,攻击者无需认证即可发起攻击。成功利用此漏洞可导致设备固件崩溃、服务中断,甚至可能实现远程代码执行,获取设备的完全控制权。此漏洞的CVSS评分为7.2,属于高危级别,对网络基础设施安全构成严重威胁。建议受影响的用户尽快采取防护措施,避免设备暴露在公网环境下。
该漏洞为经典的栈缓冲区溢出问题,位于Tenda WH450路由器的Web服务器组件中。具体来说,当HTTP请求到达/goform/VirtualSer端点时,系统会处理page参数。由于该参数在栈上分配固定大小的缓冲区,但未进行充分的边界检查,攻击者可以注入超长字符串覆盖相邻的栈内存区域。在启用了栈保护(如canary)的系统中,可能需要绕过这些保护机制;但对于缺乏充分保护的固件,简单的溢出即可控制返回地址,从而劫持程序执行流。攻击者可通过精心构造的请求payload,覆盖栈帧中的返回地址和保存的寄存器值,最终将执行流重定向到恶意代码。由于该接口处理的是HTTP请求,攻击者可以直接通过Web界面远程触发漏洞,无需任何认证凭证,但需要具备高权限用户身份。