Описание
TOTOLINK A3002R v4.0.0-B20230531.1404 was discovered to contain an eval injection vulnerability via the eval() function.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:totolink:a3002r_firmware:4.0.0-b20230531.1404:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a3002r:-:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00137
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-95
Связанные уязвимости
CVSS3: 6.5
github
6 месяцев назад
TOTOLINK A3002R v4.0.0-B20230531.1404 was discovered to contain an eval injection vulnerability via the eval() function.
CVSS3: 6.5
fstec
6 месяцев назад
Уязвимость функции eval() микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки
EPSS
Процентиль: 34%
0.00137
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-95