Описание
TOTOLINK A3002R v4.0.0-B20230531.1404 was discovered to contain an command injection vulnerability via the component bupload.html.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:totolink:a3002r_firmware:4.0.0-b20230531.1404:*:*:*:*:*:*:*
cpe:2.3:h:totolink:a3002r:-:*:*:*:*:*:*:*
EPSS
Процентиль: 89%
0.04287
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 6.5
github
6 месяцев назад
TOTOLINK A3002R v4.0.0-B20230531.1404 was discovered to contain an command injection vulnerability via the component bupload.html.
CVSS3: 6.5
fstec
6 месяцев назад
Уязвимость компонента bupload.html микропрограммного обеспечения роутеров Totolink A3002R, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 89%
0.04287
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-77