Description
A vulnerability was found in TOTOLINK A702R 4.0.0-B20211108.1423. This vulnerability affects the function sub_4466F8 of the file /boafrm/formOneKeyAccessButton. Performing manipulation of the argument submit-url results in buffer overflow. The attack may be initiated remotely. The exploit has been made public and could be used.
Eine Schwachstelle wurde in TOTOLINK A702R 4.0.0-B20211108.1423 gefunden. Es geht um die Funktion sub_4466F8 der Datei /boafrm/formOneKeyAccessButton. Dank der Manipulation des Arguments submit-url mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Die Ausnutzung wurde veröffentlicht und kann verwendet werden.
Problem types
Product status
Timeline
2025-09-01: | Advisory disclosed |
2025-09-01: | VulDB entry created |
2025-09-01: | VulDB entry last update |
Credits
rew1X (VulDB User)
References
vuldb.com/?id.322084 (VDB-322084 | TOTOLINK A702R formOneKeyAccessButton sub_4466F8 buffer overflow)
vuldb.com/?ctiid.322084 (VDB-322084 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.640990 (Submit #640990 | TOTOLINK 02R V4.0.0-B20211108.1423 Buffer Overflow)
github.com/...rmOneKeyAccessButton/formOneKeyAccessButton.md
github.com/...rmOneKeyAccessButton/formOneKeyAccessButton.md
www.totolink.net/