Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-4852

Опубликовано: 18 мая 2025
Источник: nvd
CVSS3: 2.4
CVSS3: 3.4
CVSS2: 3.3
EPSS Низкий

Описание

A vulnerability, which was classified as problematic, has been found in TOTOLINK A3002R 2.1.1-B20230720.1011. This issue affects some unknown processing of the component VPN Page. The manipulation of the argument Comment leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:a3002r_firmware:2.1.1-b20230720.1011:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a3002r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00402
Низкий

2.4 Low

CVSS3

3.4 Low

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 2.4
github
больше 1 года назад

A vulnerability, which was classified as problematic, has been found in TOTOLINK A3002R 2.1.1-B20230720.1011. This issue affects some unknown processing of the component VPN Page. The manipulation of the argument Comment leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.

CVSS3: 2.4
fstec
больше 1 года назад

Уязвимость компонента VPN Page микропрограммного обеспечения роутеров TOTOLINK A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 34%
0.00402
Низкий

2.4 Low

CVSS3

3.4 Low

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-79
CWE-79