Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-28138

Опубликовано: 27 мар. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The TOTOLINK A800R V4.1.2cu.5137_B20200730 were found to contain a pre-auth remote command execution vulnerability in the setNoticeCfg function through the NoticeUrl parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:a800r_firmware:4.1.2cu.5137_b20200730:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a800r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.07876
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
11 месяцев назад

TOTOLINK A800R V4.1.2cu.5137_B20200730 contains a remote command execution vulnerability in the setNoticeCfg function through the NoticeUrl parameter.

EPSS

Процентиль: 92%
0.07876
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78