Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-33433

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Cross Site Scripting vulnerability in TOTOLINK X2000R before v1.0.0-B20231213.1013 allows a remote attacker to execute arbitrary code via the Guest Access Control parameter in the Wireless Page.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:x2000r_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0-b20231213.1013 (исключая)
cpe:2.3:h:totolink:x2000r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00434
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-233

Связанные уязвимости

CVSS3: 4.8
github
больше 1 года назад

Cross Site Scripting vulnerability in TOTOLINK X2000R before v1.0.0-B20231213.1013 allows a remote attacker to execute arbitrary code via the Guest Access Control parameter in the Wireless Page.

EPSS

Процентиль: 62%
0.00434
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-233