CVE-2026-7035Tenda FH1202路由器固件1.2.0.14版本存在高危栈溢出漏洞。该漏洞位于httpd组件的/goform/WrlclientSet接口中,函数fromWrlclientSet在处理Go参数时未进行严格的长度校验。攻击者可利用此漏洞构造恶意数据包,无需用户交互即可远程触发缓冲区溢出,进而可能导致设备崩溃或被植入后门,完全控制设备。
漏洞根因在于Tenda FH1202 v1.2.0.14的httpd服务中,fromWrlclientSet函数使用了不安全的内存拷贝操作(如strcpy)。当处理来自/goform/WrlclientSet的POST请求时,程序直接提取用户输入的'Go'参数并将其复制到栈上的局部变量缓冲区。由于缺少长度检查,发送超长字符串即可覆盖栈帧中的返回地址。攻击者可精心构造包含Shellcode的Payload,覆盖返回地址指向Payload地址,从而获得路由器的root权限并执行任意系统命令。由于CVSS向量显示攻击复杂度低且无需用户交互,该漏洞极易被自动化利用。