# TOTOLINK A702R HTTP缓冲区溢出漏洞
## 概述
在 TOTOLINK A702R 4.0.0-B20230721.1521 固件版本中发现了一个**关键**级别的漏洞。
## 影响版本
* TOTOLINK A702R,固件版本 4.0.0-B20230721.1521
## 细节
* 漏洞存在于组件 **HTTP POST Request Handler** 中的 `/boafrm/formWlanMultipleAP` 文件。
* 漏洞类型为 **缓冲区溢出**。
* 攻击者可操纵请求参数 `submit-url` 来触发漏洞。
## 影响
* 该漏洞可被**远程攻击者利用**。
* 漏洞的利用方式已**公开披露**,存在被恶意使用风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: vuls/totolink/a702r/formWlanMultipleAP.md at main · panda666-888/vuls · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #620486: TOTOLINK A702R V4.0.0-B20230721.1521 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8140 TOTOLINK A702R HTTP POST Request formWlanMultipleAP buffer overflow -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读