CVE-2026-9480Edimax EW-7438RPn v1.31版本/goform/formrefresh接口存在栈溢出漏洞。攻击者可通过操纵submit-url参数远程发起攻击,导致设备拒绝服务或任意代码执行。
漏洞源于Edimax EW-7438RPn路由器/goform/formrefresh处理程序中,对submit-url参数缺乏严格的边界检查。当用户提交超长字符串时,程序将其复制到栈缓冲区,覆盖返回地址等关键数据。由于攻击复杂度低且无需用户交互,远程攻击者可利用此漏洞获取设备控制权。