# TOTOLINK EX1200T HTTP POST请求formPortFw缓冲区溢出漏洞
## 概述
TOTOLINK EX1200T 4.1.2cu.5232_B20210713 版本中发现了一个被分类为关键性的漏洞。攻击者可以通过远程方式利用此漏洞,通过操纵 `service_type` 参数导致缓冲区溢出。
## 影响版本
- TOTOLINK EX1200T 4.1.2cu.5232_B20210713
## 细节
漏洞位于文件 `/boafrm/formPortFw` 中的 HTTP POST 请求处理器组件。攻击者可以通过操纵 `service_type` 参数导致缓冲区溢出。目前该漏洞的利用方法已经公开。
## 影响
远程攻击者可以利用此漏洞导致缓冲区溢出,进而可能执行任意代码或造成设备拒绝服务。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve2/2.md at main · byxs0x0/cve2 · GitHub -- 🔗来源链接
标签: exploit