Количество 3
Количество 3
CVE-2023-24150
A command injection vulnerability in the serverIp parameter in the function meshSlaveDlfw of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet.
GHSA-w75p-4v5m-q267
A command injection vulnerability in the serverIp parameter in the function meshSlaveDlfw of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet.
BDU:2025-04269
Уязвимость функции meshSlaveDlfw() микропрограммного обеспечения маршрутизаторов TOTOLINK T8, позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-24150 A command injection vulnerability in the serverIp parameter in the function meshSlaveDlfw of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet. | CVSS3: 9.8 | 8% Низкий | около 3 лет назад | |
GHSA-w75p-4v5m-q267 A command injection vulnerability in the serverIp parameter in the function meshSlaveDlfw of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet. | CVSS3: 9.8 | 8% Низкий | около 3 лет назад | |
BDU:2025-04269 Уязвимость функции meshSlaveDlfw() микропрограммного обеспечения маршрутизаторов TOTOLINK T8, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 8% Низкий | около 3 лет назад |
Уязвимостей на страницу