Описание
TOTOLINK LR350 V9.3.5u.6369_B20220309 contains a post-authentication buffer overflow via parameter lang in the setLanguageCfg function.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:totolink:nr1800x_firmware:9.3.5u.6369_b20220309:*:*:*:*:*:*:*
cpe:2.3:h:totolink:nr1800x:-:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00673
Низкий
8.8 High
CVSS3
Дефекты
CWE-787
CWE-787
Связанные уязвимости
CVSS3: 8.8
github
около 3 лет назад
TOTOLINK LR350 V9.3.5u.6369_B20220309 contains a post-authentication buffer overflow via parameter lang in the setLanguageCfg function.
EPSS
Процентиль: 71%
0.00673
Низкий
8.8 High
CVSS3
Дефекты
CWE-787
CWE-787