Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-28018

Опубликовано: 23 апр. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

TOTOLINK A800R V4.1.2cu.5137_B20200730 was found to contain a buffer overflow vulnerability in downloadFile.cgi through the v14 parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:a800r_firmware:4.1.2cu.5137_b20200730:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a800r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00186
Низкий

7.3 High

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.3
github
10 месяцев назад

TOTOLINK A800R V4.1.2cu.5137_B20200730 was found to contain a buffer overflow vulnerability in downloadFile.cgi through the v14 parameter.

CVSS3: 7.3
fstec
10 месяцев назад

Уязвимость сценария downloadFile.cgi микропрограммного обеспечения роутеров TOTOLINK A800R, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 40%
0.00186
Низкий

7.3 High

CVSS3

Дефекты

CWE-120