Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36486

Опубликовано: 25 авг. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

TOTOLINK N350RT V9.3.5u.6139_B20201216 was discovered to contain a command injection vulnerability via the FileName parameter in the function UploadFirmwareFile.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:n350rt_firmware:9.3.5u.6139_b20201216:*:*:*:*:*:*:*
cpe:2.3:h:totolink:n350rt:-:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01274
Низкий

7.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

TOTOLINK N350RT V9.3.5u.6139_B20201216 was discovered to contain a command injection vulnerability via the FileName parameter in the function UploadFirmwareFile.

EPSS

Процентиль: 79%
0.01274
Низкий

7.8 High

CVSS3

Дефекты

CWE-78