# TOTOLINK N302R Plus HTTP POST请求formPortFw缓冲区溢出
## 漏洞概述
TOTOLINK N302R Plus版本3.4.0-B20201028及其之前的版本中发现了一个被分类为关键级别的漏洞。该漏洞涉及HTTP POST请求处理器组件中的文件/boafrm/formPortFw中的未知功能。攻击者通过操纵`service_type`参数可引发缓冲区溢出。
## 影响版本
- TOTOLINK N302R Plus 3.4.0-B20201028及之前版本
## 漏洞细节
漏洞存在于HTTP POST请求处理器中的文件`/boafrm/formPortFw`中的未知功能。攻击者可通过操纵`service_type`参数触发缓冲区溢出。漏洞可远程利用,且已公开。
## 漏洞影响
该漏洞可导致远程攻击者通过恶意请求操纵设备,可能影响设备的正常运行和安全性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #590093: TOTOLINK N302R-Plus <=V3.4.0-B20201028 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-5671 TOTOLINK N302R Plus HTTP POST Request formPortFw buffer overflow (EUVD-2025-17013) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读