CVE-2025-15460CVE-2025-15460是UTT 进取 520W路由器1.7.7-180627版本中的一个高危缓冲区溢出漏洞。该漏洞存在于/goform/formPptpClientConfig文件的strcpy函数中,攻击者可通过构造恶意的EncryptionMode参数触发溢出。由于该漏洞可通过网络远程利用且不需要高权限认证,CVSS评分达到8.8分。攻击者成功利用此漏洞可能导致设备拒绝服务或执行任意代码,对网络安全造成严重威胁。
该漏洞的根本原因在于/goform/formPptpClientConfig文件中对用户输入的EncryptionMode参数缺少长度验证,直接使用strcpy函数进行字符串复制。攻击者可发送包含超长字符串的请求,当strcpy执行时会将数据写入预先分配的缓冲区边界之外,导致缓冲区溢出。这种溢出可能覆盖相邻内存区域,破坏程序执行流程。攻击者可通过精心构造的溢出数据覆盖返回地址或函数指针,实现代码执行。