CVE-2025-63154CVE-2025-63154是TOTOLink A7000R V9.1.0u.6115_B20201022路由器固件中的一个高危安全漏洞。该漏洞存在于addEffect参数的urldecode函数中,由于对用户输入的URL编码数据处理不当,导致栈缓冲区溢出。攻击者无需任何认证即可通过发送精心构造的POST请求触发此漏洞,成功利用可导致路由器服务崩溃,造成拒绝服务(DoS)影响。此漏洞的CVSS评分为7.5,属于高危级别,攻击复杂度低,无需用户交互,攻击者可远程利用此漏洞对网络设备造成严重影响。
该漏洞的根本原因在于TOTOLink A7000R路由器固件中的urldecode函数对addEffect参数的处理存在栈溢出问题。当路由器处理包含超长字符串或特殊构造的URL编码数据时,urldecode函数在解码过程中未对目标缓冲区进行边界检查,导致栈上的返回地址和其他关键数据被覆盖。攻击者可以通过在addEffect参数中注入超长的URL编码字符串,利用栈溢出的方式覆写函数返回地址,进而控制程序执行流程或直接触发崩溃。由于该漏洞位于Web管理接口的处理逻辑中,且固件未启用栈保护机制(如Stack Canary),使得攻击者可以较为容易地构造有效的攻击载荷。攻击者发送的恶意POST请求会被Web服务进程处理,最终导致路由器服务不可用。