### [CVE-2025-6162](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-6162) ![](https://img.shields.io/static/v1?label=Product&message=EX1200T&color=blue) ![](https://img.shields.io/static/v1?label=Version&message=4.1.2cu.5232_B20210713%20&color=brightgreen) ![](https://img.shields.io/static/v1?label=Vulnerability&message=Buffer%20Overflow&color=brightgreen) ![](https://img.shields.io/static/v1?label=Vulnerability&message=Memory%20Corruption&color=brightgreen) ### Description A vulnerability has been found in TOTOLINK EX1200T 4.1.2cu.5232_B20210713 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /boafrm/formMultiAP of the component HTTP POST Request Handler. The manipulation of the argument submit-url leads to buffer overflow. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. In TOTOLINK EX1200T 4.1.2cu.5232_B20210713 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Betroffen ist eine unbekannte Verarbeitung der Datei /boafrm/formMultiAP der Komponente HTTP POST Request Handler. Mittels Manipulieren des Arguments submit-url mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung. ### POC #### Reference - https://github.com/Lena-lyy/cve/blob/main/688/8.md - https://github.com/Lena-lyy/cve/blob/main/688/8.md#poc #### Github No PoCs found on GitHub currently.