CVE-2023-46992
- EPSS 0.14%
- Veröffentlicht 31.10.2023 15:15:09
- Zuletzt bearbeitet 21.11.2024 08:29:36
TOTOLINK A3300R V17.0.0cu.557_B20221024 is vulnerable to Incorrect Access Control. Attackers are able to reset serveral critical passwords without authentication by visiting specific pages.
CVE-2023-46976
- EPSS 2.99%
- Veröffentlicht 31.10.2023 14:15:11
- Zuletzt bearbeitet 21.11.2024 08:29:34
TOTOLINK A3300R 17.0.0cu.557_B20221024 contains a command injection via the file_name parameter in the UploadFirmwareFile function.
CVE-2023-37173
- EPSS 1.58%
- Veröffentlicht 07.07.2023 20:15:10
- Zuletzt bearbeitet 21.11.2024 08:11:08
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the command parameter in the setTracerouteCfg function.
CVE-2023-37172
- EPSS 1.45%
- Veröffentlicht 07.07.2023 20:15:10
- Zuletzt bearbeitet 21.11.2024 08:11:07
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the ip parameter in the setDiagnosisCfg function.
CVE-2023-37171
- EPSS 1.45%
- Veröffentlicht 07.07.2023 20:15:10
- Zuletzt bearbeitet 21.11.2024 08:11:07
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the admuser parameter in the setPasswordCfg function.
CVE-2023-37170
- EPSS 3.25%
- Veröffentlicht 07.07.2023 20:15:10
- Zuletzt bearbeitet 21.11.2024 08:11:07
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain an unauthenticated remote code execution (RCE) vulnerability via the lang parameter in the setLanguageCfg function.
CVE-2023-31729
- EPSS 0.76%
- Veröffentlicht 18.05.2023 02:15:12
- Zuletzt bearbeitet 22.01.2025 15:15:09
TOTOLINK A3300R v17.0.0cu.557 is vulnerable to Command Injection via /cgi-bin/cstecgi.cgi.