CVE-2025-15430CVE-2025-15430是存在于UTT 进取512W路由器固件版本1.7.7-171114中的一个高危安全漏洞。该漏洞位于Web管理界面的FTP服务器功能模块中,具体涉及/goform/formFtpServerShareDirSelcet文件中的strcpy函数。由于该函数在处理用户输入的oldfilename参数时未进行边界检查,当攻击者提交超长的字符串时,会触发缓冲区溢出条件。攻击者可以利用此漏洞在受影响设备上实现远程代码执行,完全控制路由器。由于该漏洞已被公开披露且存在可用的利用代码,强烈建议受影响用户尽快采取防护措施。UTT路由器通常部署于中小企业及家庭网络环境,漏洞的存在可能导致内网被入侵、数据泄露或被利用作为攻击其他系统的跳板。
该漏洞为典型的基于栈的缓冲区溢出问题。在/goform/formFtpServerShareDirSelcet处理函数中,程序使用不安全的strcpy函数将用户可控的oldfilename参数复制到固定大小的缓冲区中。strcpy函数在复制字符串时不检查目标缓冲区长度,当传入的字符串长度超过缓冲区大小时,会覆盖相邻的栈内存区域,包括函数返回地址和保存的寄存器值。攻击者通过构造精心设计的超长字符串,可以覆盖返回地址使其指向恶意代码,从而在路由器上执行任意命令。该漏洞的利用需要低权限认证,但由于用户交互要求为无(UI:N),攻击可在用户不知情的情况下自动执行。CVSS向量的网络可达性(AV:N)和低攻击复杂度(AC:L)意味着远程攻击者可以轻松利用此漏洞。