关键信息 产品信息 厂商: TOTOLINK 受影响产品: A702R 受影响固件版本: V4.0.0-B20230721.1521 固件下载地址: download 漏洞概述 TOTOLINK A702R V4.0.0-B20230721.1521 路由器存在严重的缓冲区溢出漏洞。该漏洞可以通过 route/boarmin/formWISiteSurvey 路径触发,攻击者可以通过发送恶意的 HTTP POST 请求来实施拒绝服务攻击。 漏洞细节 代码中存在缓冲区溢出问题,且没有进行边界检查。关键代码片段如下: POC(概念验证)