CVE-2026-4976Totolink LR350路由器9.3.5u.6369_B20220309版本存在缓冲区溢出漏洞。该漏洞位于/cstecgi.cgi的setWiFiGuestCfg函数中,由于未正确处理ssid参数,攻击者可利用低权限账户远程发起攻击,导致设备面临极高的安全风险。
该漏洞的根源在于Totolink LR350路由器固件中的/cgi-bin/cstecgi.cgi程序。在处理setWiFiGuestCfg功能时,程序未对用户输入的ssid参数长度进行有效验证,直接将其拷贝至栈缓冲区。攻击者可通过构造包含超长恶意数据的POST请求发送至目标接口。由于CVSS向量显示攻击需低权限(PR:L),攻击者通常需先获取低级用户权限,随后利用此漏洞覆盖返回地址,实现远程代码执行或导致设备拒绝服务。