CVE-2026-6122Tenda F451 1.0.0.7版本存在高危栈溢出漏洞。攻击者可利用httpd组件/goform/L7Prot接口的page参数漏洞,通过构造恶意数据包远程触发缓冲区溢出,从而可能导致设备被控制或拒绝服务。
该漏洞位于Tenda F451路由器固件1.0.0.7版本的httpd服务中。在处理/goform/L7Prot请求时,frmL7ProtForm函数未对传入的page参数进行严格的长度校验,导致存在基于栈的缓冲区溢出。由于攻击复杂度低且无需用户交互,远程攻击者可发送特制的HTTP POST请求,向page参数注入超长字符串覆盖栈返回地址。成功利用后,攻击者可在系统上下文中执行任意代码,完全控制设备,严重影响系统的机密性、完整性和可用性。