CVE-2024-24325
- EPSS 2.74%
- Veröffentlicht 30.01.2024 15:15:09
- Zuletzt bearbeitet 21.11.2024 08:59:10
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the enable parameter in the setParentalRules function.
CVE-2024-23061
- EPSS 2.68%
- Veröffentlicht 11.01.2024 16:15:56
- Zuletzt bearbeitet 21.11.2024 08:56:53
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the minute parameter in the setScheduleCfg function.
CVE-2024-23060
- EPSS 2.68%
- Veröffentlicht 11.01.2024 16:15:56
- Zuletzt bearbeitet 17.06.2025 20:15:29
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the ip parameter in the setDmzCfg function.
CVE-2024-23059
- EPSS 2.68%
- Veröffentlicht 11.01.2024 16:15:56
- Zuletzt bearbeitet 03.06.2025 15:15:57
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the username parameter in the setDdnsCfg function.
CVE-2024-23057
- EPSS 3.13%
- Veröffentlicht 11.01.2024 16:15:55
- Zuletzt bearbeitet 21.11.2024 08:56:52
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the tz parameter in the setNtpCfg function.
CVE-2024-22942
- EPSS 3.13%
- Veröffentlicht 11.01.2024 16:15:55
- Zuletzt bearbeitet 03.06.2025 15:15:57
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the hostName parameter in the setWanCfg function.
CVE-2024-23058
- EPSS 3.13%
- Veröffentlicht 11.01.2024 16:15:55
- Zuletzt bearbeitet 21.11.2024 08:56:53
TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the pass parameter in the setTr069Cfg function.
CVE-2023-46993
- EPSS 2.99%
- Veröffentlicht 31.10.2023 15:15:09
- Zuletzt bearbeitet 21.11.2024 08:29:36
In TOTOLINK A3300R V17.0.0cu.557_B20221024 when dealing with setLedCfg request, there is no verification for the enable parameter, which can lead to command injection.
CVE-2023-46992
- EPSS 0.19%
- Veröffentlicht 31.10.2023 15:15:09
- Zuletzt bearbeitet 21.11.2024 08:29:36
TOTOLINK A3300R V17.0.0cu.557_B20221024 is vulnerable to Incorrect Access Control. Attackers are able to reset serveral critical passwords without authentication by visiting specific pages.
CVE-2023-46976
- EPSS 2.99%
- Veröffentlicht 31.10.2023 14:15:11
- Zuletzt bearbeitet 21.11.2024 08:29:34
TOTOLINK A3300R 17.0.0cu.557_B20221024 contains a command injection via the file_name parameter in the UploadFirmwareFile function.