Описание
TOTOLINK A3002RU-V2.0.0 B20190814.1034 allows authenticated remote users to modify the system's 'Run Command'. An attacker can use this functionality to execute arbitrary OS commands on the router.
Ссылки
- ExploitThird Party Advisory
- PatchVendor Advisory
- ExploitThird Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.1-b20200824.0128 (исключая)
Одновременно
cpe:2.3:o:totolink:a3002r_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a3002r:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 3.4.0-b20201030.1754 (исключая)
Одновременно
cpe:2.3:o:totolink:a3002ru-v1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a3002ru-v1:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 2.1.1-b20200911.1756 (исключая)
Одновременно
cpe:2.3:o:totolink:a3002ru-v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a3002ru-v2:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.0.0-b20201028.1743 (исключая)
Одновременно
cpe:2.3:o:totolink:a702r-v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a702r-v2:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 1.0.0-b20201103.1713 (исключая)
Одновременно
cpe:2.3:o:totolink:a702r-v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a702r-v3:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 3.4.0-b20201030.0926 (исключая)
Одновременно
cpe:2.3:o:totolink:n100re-v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n100re-v3:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 3.4.0-b20201030.1142 (исключая)
Одновременно
cpe:2.3:o:totolink:n150rt_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n150rt:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 3.4.0-b20201029.1811 (исключая)
Одновременно
cpe:2.3:o:totolink:n200re-v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n200re-v3:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 4.0.0-b20200805.1507 (исключая)
Одновременно
cpe:2.3:o:totolink:n200re-v4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n200re-v4:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 1.0.0-b20201030.2030 (исключая)
Одновременно
cpe:2.3:o:totolink:n210re_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n210re:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 3.2.4-b20201029.1838 (исключая)
Одновременно
cpe:2.3:o:totolink:n300rh-v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n300rh-v3:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 3.4.0-b20201026.2033 (исключая)
Одновременно
cpe:2.3:o:totolink:n300rt_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n300rt:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 3.4.0-b20201028.2224 (исключая)
Одновременно
cpe:2.3:o:totolink:n302r_plus_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n302r_plus:-:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.10752
Средний
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
github
больше 3 лет назад
TOTOLINK A3002RU-V2.0.0 B20190814.1034 allows authenticated remote users to modify the system's 'Run Command'. An attacker can use this functionality to execute arbitrary OS commands on the router.
EPSS
Процентиль: 93%
0.10752
Средний
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-78