Описание
A command execution vulnerability exists in the TOTOLINK A950RG V4.1.2cu.5204_B20210112. The vulnerability is located in the setNoticeCfg interface within the /lib/cste_modules/system.so library, specifically in the processing of the IpTo parameter.
Уязвимые конфигурации
Одновременно
EPSS
9.8 Critical
CVSS3
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A command execution vulnerability exists in the TOTOLINK A950RG V4.1.2cu.5204_B20210112. The vulnerability is located in the setNoticeCfg interface within the /lib/cste_modules/system.so library, specifically in the processing of the IpTo parameter.
Уязвимость функции setNoticeCfg() микропрограммного обеспечения роутеров TOTOLink A950RG, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над устройством
EPSS
9.8 Critical
CVSS3
6.5 Medium
CVSS3