Totolink

A3300r Firmware

35 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.58%
  • Veröffentlicht 07.07.2023 20:15:10
  • Zuletzt bearbeitet 21.11.2024 08:11:08

TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the command parameter in the setTracerouteCfg function.

Exploit
  • EPSS 1.45%
  • Veröffentlicht 07.07.2023 20:15:10
  • Zuletzt bearbeitet 21.11.2024 08:11:07

TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the ip parameter in the setDiagnosisCfg function.

Exploit
  • EPSS 1.45%
  • Veröffentlicht 07.07.2023 20:15:10
  • Zuletzt bearbeitet 21.11.2024 08:11:07

TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the admuser parameter in the setPasswordCfg function.

Exploit
  • EPSS 3.25%
  • Veröffentlicht 07.07.2023 20:15:10
  • Zuletzt bearbeitet 21.11.2024 08:11:07

TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain an unauthenticated remote code execution (RCE) vulnerability via the lang parameter in the setLanguageCfg function.

  • EPSS 0.76%
  • Veröffentlicht 18.05.2023 02:15:12
  • Zuletzt bearbeitet 22.01.2025 15:15:09

TOTOLINK A3300R v17.0.0cu.557 is vulnerable to Command Injection via /cgi-bin/cstecgi.cgi.