CVE-2023-24161
- EPSS 1.45%
- Veröffentlicht 14.02.2023 15:15:11
- Zuletzt bearbeitet 20.03.2025 21:15:18
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the webWlanIdx parameter in the setWebWlanIdx function.
CVE-2023-24160
- EPSS 1.45%
- Veröffentlicht 14.02.2023 15:15:11
- Zuletzt bearbeitet 20.03.2025 21:15:18
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the admuser parameter in the setPasswordCfg function.
CVE-2023-24149
- EPSS 0.1%
- Veröffentlicht 03.02.2023 16:15:13
- Zuletzt bearbeitet 26.03.2025 16:15:17
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a hard code password for root which is stored in the component /etc/shadow.
CVE-2023-24148
- EPSS 1.45%
- Veröffentlicht 03.02.2023 16:15:13
- Zuletzt bearbeitet 26.03.2025 15:15:46
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the FileName parameter in the setUploadUserData function.
CVE-2023-24147
- EPSS 0.1%
- Veröffentlicht 03.02.2023 16:15:13
- Zuletzt bearbeitet 26.03.2025 19:15:25
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a hard code password for the telnet service which is stored in the component /etc/config/product.ini.
CVE-2023-24146
- EPSS 1.45%
- Veröffentlicht 03.02.2023 16:15:12
- Zuletzt bearbeitet 26.03.2025 19:15:25
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the minute parameter in the setRebootScheCfg function.
CVE-2023-24145
- EPSS 1.45%
- Veröffentlicht 03.02.2023 16:15:12
- Zuletzt bearbeitet 26.03.2025 19:15:24
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the plugin_version parameter in the setUnloadUserData function.
CVE-2023-24144
- EPSS 1.45%
- Veröffentlicht 03.02.2023 16:15:12
- Zuletzt bearbeitet 26.03.2025 19:15:24
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the hour parameter in the setRebootScheCfg function.
CVE-2023-24143
- EPSS 1.45%
- Veröffentlicht 03.02.2023 16:15:12
- Zuletzt bearbeitet 26.03.2025 19:15:24
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the NetDiagTracertHop parameter in the setNetworkDiag function.
CVE-2023-24142
- EPSS 1.45%
- Veröffentlicht 03.02.2023 16:15:12
- Zuletzt bearbeitet 26.03.2025 19:15:24
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the NetDiagPingSize parameter in the setNetworkDiag function.