Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5fc-3737-qpvj

Опубликовано: 18 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

TOTOLINK-A3002R v4.0.0-B20230531.1404 was discovered to contain a command injection vulnerability in the devicemac parameter in the formMapDel endpoint.

TOTOLINK-A3002R v4.0.0-B20230531.1404 was discovered to contain a command injection vulnerability in the devicemac parameter in the formMapDel endpoint.

EPSS

Процентиль: 90%
0.05757
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
30 дней назад

TOTOLINK-A3002R v4.0.0-B20230531.1404 was discovered to contain a command injection vulnerability in the devicemac parameter in the formMapDel endpoint.

CVSS3: 9.8
fstec
около 1 месяца назад

Уязвимость микропрограммного обеспечения роутера Totolink A3002R, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 90%
0.05757
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77