# TOTOLINK A702R HTTP缓冲区溢出漏洞
### 概述
在 TOTOLINK A702R 版本 4.0.0-B20230721.1521 中发现一个关键级别的漏洞。
### 影响版本
- TOTOLINK A702R 版本 4.0.0-B20230721.1521
### 漏洞细节
- **漏洞位置**:组件 HTTP POST 请求处理程序中的 `/boafrm/formPortFw` 文件。
- **触发参数**:`service_type` 参数。
- **漏洞类型**:缓冲区溢出(Buffer Overflow)。
- **攻击方式**:通过远程发送精心构造的 HTTP POST 请求进行利用。
### 影响
- 攻击者可远程发起攻击,可能导致服务崩溃或执行任意代码。
- 漏洞已被公开披露,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: vuls/totolink/a702r/formPortFw.md at main · panda666-888/vuls · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #620485: TOTOLINK A702R V4.0.0-B20230721.1521 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8139 TOTOLINK A702R HTTP POST Request formPortFw buffer overflow (EUVD-2025-22581) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读