Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-34319

Опубликовано: 03 дек. 2025
Источник: nvd
EPSS Низкий

Описание

TOTOLINK N300RT wireless router firmware versions prior to V3.4.0-B20250430 (discovered in V2.1.8-B20201030.1539) contain an OS command injection vulnerability in the Boa formWsc handling functionality. An unauthenticated attacker can send specially crafted requests to trigger command execution via the targetAPSsid request parameter.

EPSS

Процентиль: 82%
0.01841
Низкий

Дефекты

CWE-78

Связанные уязвимости

github
16 дней назад

TOTOLINK N300RT wireless router firmware versions prior to V3.4.0-B20250430 (discovered in V2.1.8-B20201030.1539) contain an OS command injection vulnerability in the Boa formWsc handling functionality. An unauthenticated attacker can send specially crafted requests to trigger command execution via the targetAPSsid request parameter.

CVSS3: 9.8
fstec
16 дней назад

Уязвимость функции formWsc() микропрограммного обеспечения роутеров TOTOLINK N300RT, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 82%
0.01841
Низкий

Дефекты

CWE-78