Описание
Directory Indexing in Login Portal of Login Portal of TOTOLINK-A702R-V1.0.0-B20161227.1023 allows attacker to access /icons/ directories via GET Parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:totolink:a702r_firmware:1.0.0-b20161227.1023:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a702r:-:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00134
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-552
Связанные уязвимости
github
больше 3 лет назад
Directory Indexing in Login Portal of Login Portal of TOTOLINK-A702R-V1.0.0-B20161227.1023 allows attacker to access /icons/ directories via GET Parameter.
EPSS
Процентиль: 33%
0.00134
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-552