CVE-2025-15461CVE-2025-15461是存在于UTT网络设备进取520W路由器1.7.7-180627版本中的一个高危缓冲区溢出漏洞。该漏洞位于/goform/formTaskEdit文件中的strcpy函数,由于对selDateType参数的处理不当,未进行边界检查就直接使用strcpy进行字符串复制,导致攻击者可以通过精心构造的超长字符串数据触发缓冲区溢出。攻击者可在不需要高权限的情况下远程利用此漏洞,成功利用后可实现远程代码执行,对设备的机密性、完整性和可用性造成严重影响。CVSS评分达到8.8分,属于高危漏洞。目前该漏洞的利用代码已公开,厂商在收到报告后未做出任何回应,建议用户尽快采取防护措施。
该漏洞为典型的栈缓冲区溢出(Stack Buffer Overflow)漏洞。在/goform/formTaskEdit处理HTTP请求的代码中,程序使用不安全的strcpy函数将用户输入的selDateType参数复制到固定大小的缓冲区中。strcpy函数在复制字符串时不进行长度检查,当攻击者提交的超长字符串超过目标缓冲区容量时,就会发生缓冲区溢出。溢出的数据将覆盖栈上的返回地址、保存的帧指针等关键数据,攻击者可利用此漏洞劫持程序执行流程,构造恶意ROP链或shellcode实现远程代码执行。由于该漏洞存在于Web处理接口,攻击者可通过HTTP请求远程触发,无需认证或只需低权限即可利用。漏洞影响设备为UTT 进取520W路由器,固件版本1.7.7-180627。