Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22529

Опубликовано: 25 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

TOTOLINK X2000R_V2 V2.0.0-B20230727.10434 has a command injection vulnerability in the sub_449040 (handle function of formUploadFile) of /bin/boa.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:x2000r_firmware:2.0.0-b20230727.10434:*:*:*:*:*:*:*
cpe:2.3:h:totolink:x2000r:v2:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03546
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

TOTOLINK X2000R_V2 V2.0.0-B20230727.10434 has a command injection vulnerability in the sub_449040 (handle function of formUploadFile) of /bin/boa.

EPSS

Процентиль: 87%
0.03546
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77