CVE-2026-5045Tenda FH1201路由器固件1.2.0.14(408)版本存在严重的栈缓冲区溢出漏洞。由于/goform/WrlclientSet接口未正确过滤输入参数,攻击者可发送恶意构造的请求包操作GO参数,远程触发栈溢出,进而可能导致设备拒绝服务或执行任意代码。
该漏洞位于Tenda FH1201路由器固件的参数处理组件中,具体影响文件/goform/WrlclientSet的WrlclientSet功能函数。在处理HTTP请求时,程序未能对传入的GO参数进行有效的边界检查。当攻击者向该参数发送特制的超长数据时,将触发栈缓冲区溢出。由于攻击复杂度低且无需用户交互,攻击者可利用此缺陷覆盖栈上的返回地址,控制程序流程。结合特定的攻击载荷,攻击者可绕过现有保护机制,在目标系统上执行任意恶意代码。