Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mxgq-2jwv-2cc8

Опубликовано: 14 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 3.8

Описание

TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 was discovered to contain a command injection vulnerability in the NTPSyncWithHost function via the hostTime parameter.

TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 was discovered to contain a command injection vulnerability in the NTPSyncWithHost function via the hostTime parameter.

EPSS

Процентиль: 90%
0.05729
Низкий

3.8 Low

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 3.8
nvd
больше 1 года назад

TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 was discovered to contain a command injection vulnerability in the NTPSyncWithHost function via the hostTime parameter.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость функции NTPSyncWithHost компонента Request Handler микропрограммного обеспечения роутеров TOTOLINK CP450, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 90%
0.05729
Низкий

3.8 Low

CVSS3

Дефекты

CWE-77