# TOTOLINK A702R 表单缓冲区溢出漏洞
## 概述
在 TOTOLINK A702R 版本 4.0.0-B20230721.1521 中发现一个关键级别的漏洞,影响 HTTP POST 请求处理组件中的文件 `/boafrm/formOneKeyAccessButton`。
## 影响版本
- TOTOLINK A702R `4.0.0-B20230721.1521`
## 细节
- **漏洞文件**:`/boafrm/formOneKeyAccessButton`
- **组件**:HTTP POST 请求处理模块
- **漏洞类型**:缓冲区溢出(Buffer Overflow)
- **触发方式**:攻击者通过操纵请求参数 `submit-url` 可触发该漏洞。
## 影响
- **攻击方式**:远程攻击
- **可行性**:漏洞已被公开披露,可能存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: vuls/totolink/a702r/formOneKeyAccessButton.md at main · panda666-888/vuls · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #620484: TOTOLINK A702R V4.0.0-B20230721.1521 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8138 TOTOLINK A702R HTTP POST Request formOneKeyAccessButton buffer overflow -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读