Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-34319

Опубликовано: 03 дек. 2025
Источник: nvd
EPSS Низкий

Описание

TOTOLINK N300RT wireless router firmware versions prior to V3.4.0-B20250430 (discovered in V2.1.8-B20201030.1539) contain an OS command injection vulnerability in the Boa formWsc handling functionality. An unauthenticated attacker can send specially crafted requests to trigger command execution via the targetAPSsid request parameter.

EPSS

Процентиль: 87%
0.0329
Низкий

Дефекты

CWE-78

Связанные уязвимости

github
2 месяца назад

TOTOLINK N300RT wireless router firmware versions prior to V3.4.0-B20250430 (discovered in V2.1.8-B20201030.1539) contain an OS command injection vulnerability in the Boa formWsc handling functionality. An unauthenticated attacker can send specially crafted requests to trigger command execution via the targetAPSsid request parameter.

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость функции formWsc() микропрограммного обеспечения роутеров TOTOLINK N300RT, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 87%
0.0329
Низкий

Дефекты

CWE-78