TOTOLINK N302R Plus jusqu’à 3.4.0-B20201028 HTTP POST Request /boafrm/formPortFw service_type buffer overflow

Une vulnérabilité classée critique a été trouvée dans TOTOLINK N302R Plus jusqu’à 3.4.0-B20201028. Ceci affecte une fonction inconnue du fichier /boafrm/formPortFw du composant HTTP POST Request Handler. La manipulation du paramètre service_type avec une valeur d'entrée inconnue mène à une vulnérabilité de classe buffer overflow. L'utilisation de CWE pour déclarer le problème conduit à CWE-120. La faille a été publiée le 04/06/2025. La notice d'information est disponible en téléchargement sur github.com. Cette vulnérabilité est identifiée comme CVE-2025-5671. Il est possible de lancer l'attaque à distance. Des details techniques sont connus. De plus, un exploit est disponible. L'exploit a été divulgué au public et peut être utilisé. Le prix actuel pour un exploit pourrait être d'environ USD $0-$5k pour le moment. Ceci est déclaré comme preuve de concept. Le code d'exploitation peut être téléchargé à l'adresse suivante : github.com. Comme 0-day, le prix estimé sur le marché clandestin était autour de $0-$5k. VulDB is the best source for vulnerability data and more expert information about this specific topic.

2 Changements · 57 Points de données

ChampCréé
04/06/2025 15:01
Mise à jour 1/1
06/06/2025 04:25
software_vendorTOTOLINKTOTOLINK
software_nameN302R PlusN302R Plus
software_version<=3.4.0-B20201028<=3.4.0-B20201028
software_componentHTTP POST Request HandlerHTTP POST Request Handler
software_file/boafrm/formPortFw/boafrm/formPortFw
software_argumentservice_typeservice_type
vulnerability_cweCWE-120 (buffer overflow)CWE-120 (buffer overflow)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cHH
cvss3_vuldb_iHH
cvss3_vuldb_aHH
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/byxs0x0/cve2/blob/main/530/1.mdhttps://github.com/byxs0x0/cve2/blob/main/530/1.md
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/byxs0x0/cve2/blob/main/530/1.mdhttps://github.com/byxs0x0/cve2/blob/main/530/1.md
source_cveCVE-2025-5671CVE-2025-5671
cna_responsibleVulDBVulDB
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciCC
cvss2_vuldb_iiCC
cvss2_vuldb_aiCC
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcHH
cvss4_vuldb_viHH
cvss4_vuldb_vaHH
cvss4_vuldb_ePP
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_prLL
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLL
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore9.09.0
cvss2_vuldb_tempscore7.77.7
cvss3_vuldb_basescore8.88.8
cvss3_vuldb_tempscore8.08.0
cvss3_meta_basescore8.88.8
cvss3_meta_tempscore8.08.0
cvss4_vuldb_bscore8.78.7
cvss4_vuldb_btscore7.47.4
advisory_date1748988000 (04/06/2025)1748988000 (04/06/2025)
price_0day$0-$5k$0-$5k
euvd_idEUVD-2025-17013

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!