TOTOLINK A3002RU等都是中国吉翁电子(TOTOLINK)公司的产品。TOTOLINK A3002RU是一款无线路由器产品。TOTOLINK A720R是一款无线路由器。TOTOLINK A3002R是一款无线路由器。 TOTOLINK A720R、TOTOLINK A3002R和TOTOLINK A3002RU 3.0.0-B20230809.1615版本存在安全漏洞,该漏洞源于对文件/boafrm/formStats中参数submit-url的错误操作导致缓冲区溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-4823 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formReflashClientTbl submit-url buffer ove |
| CVE-2025-4824 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWsc buffer overflow |
| CVE-2025-4825 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formDMZ buffer overflow |
| CVE-2025-4826 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWirelessTbl buffer overflow |
| CVE-2025-4827 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSaveConfig buffer overflow |
| CVE-2025-4830 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSysCmd buffer overflow |
| CVE-2025-4831 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSiteSurveyProfile buffer overflow |
| CVE-2025-4832 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formDosCfg buffer overflow |
| CVE-2025-4833 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formNtp buffer overflow |
| CVE-2025-4834 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSetLg buffer overflow |
| CVE-2025-4835 | 8.8 HIGH | TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWlanRedirect buffer overflow |
No comments yet