VendorsTOTOLINKa702r_firmwareall versions
Vulnerabilities

TOTOLINK A702r Firmware -

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

32CVEs
CVE-2019-19825
On certain TOTOLINK Realtek SDK based routers, the CAPTCHA text can be retrieved via an {"topicurl":"setting/getSanvas"} POST to the boafrm/formLogin URI, leading to a CAPTCHA bypass. (Also, the CAPTCHA text is not needed once the attacker has determined valid credentials. The attacker can perform router actions via HTTP requests with Basic Authentication.) This affects A3002RU through 2.0.0, A702R through 2.1.3, N301RT through 2.1.6, N302R through 3.4.0, N300RT through 3.4.0, N200RE through 4.0.0, N150RT through 3.4.0, and N100RE through 3.4.0.
Published 2020-01-27 · Modified
9.8EPSS 0.296
CVE-2019-19824
On certain TOTOLINK Realtek SDK based routers, an authenticated attacker may execute arbitrary OS commands via the sysCmd parameter to the boafrm/formSysCmd URI, even if the GUI (syscmd.htm) is not available. This allows for full control over the device's internals. This affects A3002RU through 2.0.0, A702R through 2.1.3, N301RT through 2.1.6, N302R through 3.4.0, N300RT through 3.4.0, N200RE through 4.0.0, N150RT through 3.4.0, N100RE through 3.4.0, and N302RE 2.0.2.
Published 2020-01-27 · Modified
9.0EPSS 0.251
CVE-2025-8140
TOTOLINK A702R HTTP POST Request formWlanMultipleAP buffer overflow
Published 2025-07-25 · Analyzed
9.0EPSS 0.078
CVE-2025-8138
TOTOLINK A702R HTTP POST Request formOneKeyAccessButton buffer overflow
Published 2025-07-25 · Analyzed
9.0EPSS 0.078
CVE-2025-6627
TOTOLINK A702R HTTP POST Request formIpv6Setup buffer overflow
Published 2025-06-25 · Analyzed
9.0EPSS 0.047
CVE-2025-6393
TOTOLINK A702R/A3002R/A3002RU/EX1200T HTTP POST Request formIPv6Addr buffer overflow
Published 2025-06-21 · Analyzed
9.0EPSS 0.010
CVE-2025-8136
TOTOLINK A702R HTTP POST Request formFilter buffer overflow
Published 2025-07-25 · Analyzed
9.0EPSS 0.010
CVE-2025-8139
TOTOLINK A702R HTTP POST Request formPortFw buffer overflow
Published 2025-07-25 · Analyzed
9.0EPSS 0.010
CVE-2025-8137
TOTOLINK A702R HTTP POST Request formIpQoS buffer overflow
Published 2025-07-25 · Analyzed
9.0EPSS 0.010
CVE-2025-6147
TOTOLINK A702R HTTP POST Request formSysLog buffer overflow
Published 2025-06-17 · Analyzed
9.0EPSS 0.010
CVE-2025-6825
TOTOLINK A702R HTTP POST Request formWlSiteSurvey buffer overflow
Published 2025-06-28 · Analyzed
9.0EPSS 0.009
CVE-2025-6940
TOTOLINK A702R HTTP POST Request formParentControl buffer overflow
Published 2025-07-01 · Analyzed
9.0EPSS 0.009
CVE-2025-4835
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWlanRedirect buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4834
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSetLg buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4832
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formDosCfg buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4831
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSiteSurveyProfile buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4833
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formNtp buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4830
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSysCmd buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4823
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formReflashClientTbl submit-url buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4824
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWsc buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4825
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formDMZ buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4826
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formWirelessTbl buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4827
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formSaveConfig buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-4829
TOTOLINK A702R/A3002R/A3002RU HTTP POST Request formStats sub_40BE30 buffer overflow
Published 2025-05-17 · Analyzed
9.0EPSS 0.008
CVE-2025-9783
TOTOLINK A702R formParentControl sub_418030 buffer overflow
Published 2025-09-01 · Analyzed
9.0EPSS 0.007
CVE-2025-9782
TOTOLINK A702R formOneKeyAccessButton sub_4466F8 buffer overflow
Published 2025-09-01 · Analyzed
9.0EPSS 0.007
CVE-2025-9781
TOTOLINK A702R formFilter sub_4162DC buffer overflow
Published 2025-09-01 · Analyzed
9.0EPSS 0.007
CVE-2025-9780
TOTOLINK A702R formIpQoS sub_419BE0 buffer overflow
Published 2025-09-01 · Analyzed
9.0EPSS 0.007
CVE-2025-9779
TOTOLINK A702R formFilter sub_4162DC buffer overflow
Published 2025-09-01 · Analyzed
9.0EPSS 0.007
CVE-2019-19822
A certain router administration interface (that includes Realtek APMIB 0.11f for Boa 0.94.14rc21) allows remote attackers to retrieve the configuration, including sensitive data (usernames and passwords). This affects TOTOLINK A3002RU through 2.0.0, A702R through 2.1.3, N301RT through 2.1.6, N302R through 3.4.0, N300RT through 3.4.0, N200RE through 4.0.0, N150RT through 3.4.0, and N100RE through 3.4.0; Rutek RTK 11N AP through 2019-12-12; Sapido GR297n through 2019-12-12; CIK TELECOM MESH ROUTER through 2019-12-12; KCTVJEJU Wireless AP through 2019-12-12; Fibergate FGN-R2 through 2019-12-12; Hi-Wifi MAX-C300N through 2019-12-12; HCN MAX-C300N through 2019-12-12; T-broad GN-866ac through 2019-12-12; Coship EMTA AP through 2019-12-12; and IO-Data WN-AC1167R through 2019-12-12.
Published 2020-01-27 · Modified
7.5EPSS 0.087
CVE-2019-19823
A certain router administration interface (that includes Realtek APMIB 0.11f for Boa 0.94.14rc21) stores cleartext administrative passwords in flash memory and in a file. This affects TOTOLINK A3002RU through 2.0.0, A702R through 2.1.3, N301RT through 2.1.6, N302R through 3.4.0, N300RT through 3.4.0, N200RE through 4.0.0, N150RT through 3.4.0, and N100RE through 3.4.0; Rutek RTK 11N AP through 2019-12-12; Sapido GR297n through 2019-12-12; CIK TELECOM MESH ROUTER through 2019-12-12; KCTVJEJU Wireless AP through 2019-12-12; Fibergate FGN-R2 through 2019-12-12; Hi-Wifi MAX-C300N through 2019-12-12; HCN MAX-C300N through 2019-12-12; T-broad GN-866ac through 2019-12-12; Coship EMTA AP through 2019-12-12; and IO-Data WN-AC1167R through 2019-12-12.
Published 2020-01-27 · Modified
7.5EPSS 0.064
CVE-2020-27368
Directory Indexing in Login Portal of Login Portal of TOTOLINK-A702R-V1.0.0-B20161227.1023 allows attacker to access /icons/ directories via GET Parameter.
Published 2021-01-14 · Modified
5.5EPSS 0.005