网络信息中心】Totolink A3002MU formWlanSetup文件wan-url参数栈缓冲区溢出漏洞

发布时间:2026-04-16 08:42

CNVD-IDCNVD-2026-17273
公开日期2026-04-15
危害级别
影响产品TOTOLINK A3002MU B20211125.1046
CVE IDCVE-2026-6194
漏洞描述Totolink A3002MU是一款无线路由器产品,它提供网络连接和无线接入功能。
Totolink A3002MU存在栈缓冲区溢出漏洞。该漏洞源于HTTP请求处理组件中对wan-url参数未能正确处理,攻击者可利用该漏洞通过发送特制请求触发栈溢出实现远程代码执行。
漏洞类型通用型漏洞
参考链接https://nvd.nist.gov/vuln/detail/CVE-2026-6194
漏洞解决方案厂商尚未发布漏洞修复程序,请及时关注更新:
https://vuldb.com/vuln/357116
厂商补丁(无补丁信息)
验证信息(暂无验证信息)
报送时间2026-04-14
收录时间2026-04-15
更新时间2026-04-15
漏洞附件(无附件)

来源:国家信息安全漏洞共享平台