CVE-2026-7719Totolink WA300路由器在处理/cgi-bin/cstecgi.cgi请求时存在缓冲区溢出漏洞。攻击者无需认证即可通过构造恶意的http_host参数向loginauth函数发送POST请求,触发溢出并可能导致远程代码执行,严重影响设备安全。
该漏洞影响Totolink WA300 5.2cu.7112_B20190227版本。漏洞根源在于组件POST Request Handler的/cgi-bin/cstecgi.cgi文件中的loginauth函数。该函数在处理用户提交的POST请求时,未对http_host参数执行严格的长度验证与缓冲区边界检查。攻击者可利用此缺陷,向目标设备发送包含超长http_host字段的恶意POST请求。由于缺乏堆栈保护机制,过长的数据将溢出缓冲区,覆盖相邻内存区域及返回地址。鉴于该漏洞无需认证且可远程利用,攻击者成功触发溢出后,可导致设备拒绝服务或在设备上执行任意代码,完全接管设备控制权。