# TOTOLINK A702R HTTP缓冲区溢出漏洞
## 概述
在 TOTOLINK A702R 固件版本 4.0.0-B20230721.1521 中发现了一个关键级别的漏洞。
## 影响版本
- TOTOLINK A702R 固件版本:4.0.0-B20230721.1521
## 漏洞细节
- 漏洞位于 HTTP POST 请求处理组件中的 `/boafrm/formIpQoS` 文件。
- 攻击者可通过操纵 `mac` 参数触发 **缓冲区溢出**。
- 该漏洞允许 **远程攻击者** 发起攻击。
## 影响
- 缓冲区溢出可能导致设备崩溃或执行任意代码。
- 漏洞已被公开披露,存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #620483: TOTOLINK A702R V4.0.0-B20230721.1521 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8137 TOTOLINK A702R HTTP POST Request formIpQoS buffer overflow -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读