CVE-2025-14586
- EPSS 1.92%
- Veröffentlicht 13.12.2025 06:32:10
- Zuletzt bearbeitet 18.12.2025 02:33:01
A vulnerability was determined in TOTOLINK X5000R 9.1.0cu.2089_B20211224. Affected by this issue is the function snprintf of the file /cgi-bin/cstecgi.cgi?action=exportOvpn&type=user. This manipulation of the argument User causes os command injection...
CVE-2025-13184
- EPSS 0.58%
- Veröffentlicht 10.12.2025 12:34:54
- Zuletzt bearbeitet 19.12.2025 19:27:20
Unauthenticated Telnet enablement via cstecgi.cgi (auth bypass) leading to unauthenticated root login with a blank password on factory/reset X5000R V9.1.0u.6369_B20230113 (arbitrary command execution). Earlier versions that share the same implementat...
CVE-2025-9934
- EPSS 0.9%
- Veröffentlicht 03.09.2025 22:32:13
- Zuletzt bearbeitet 29.09.2025 18:34:55
A vulnerability was found in TOTOLINK X5000R 9.1.0cu.2415_B20250515. This affects the function sub_410C34 of the file /cgi-bin/cstecgi.cgi. Performing manipulation of the argument pid results in command injection. Remote exploitation of the attack is...
CVE-2025-25605
- EPSS 5.59%
- Veröffentlicht 21.02.2025 19:15:14
- Zuletzt bearbeitet 04.04.2025 15:29:44
Totolink X5000R V9.1.0u.6369_B20230113 is vulnerable to command injection via the apcli_wps_gen_pincode function in mtkwifi.lua.
CVE-2025-25604
- EPSS 5.59%
- Veröffentlicht 21.02.2025 19:15:14
- Zuletzt bearbeitet 04.04.2025 15:30:47
Totolink X5000R V9.1.0u.6369_B20230113 is vulnerable to command injection via the vif_disable function in mtkwifi.lua.
CVE-2024-57025
- EPSS 1.41%
- Veröffentlicht 15.01.2025 17:15:18
- Zuletzt bearbeitet 07.04.2025 18:08:31
TOTOLINK X5000R V9.1.0cu.2350_B20230313 was discovered to contain an OS command injection vulnerability via the "desc" parameter in setWiFiScheduleCfg.
CVE-2024-57024
- EPSS 1.41%
- Veröffentlicht 15.01.2025 17:15:18
- Zuletzt bearbeitet 07.04.2025 18:10:29
TOTOLINK X5000R V9.1.0cu.2350_B20230313 was discovered to contain an OS command injection vulnerability via the "eMinute" parameter in setWiFiScheduleCfg.
CVE-2024-57023
- EPSS 1.41%
- Veröffentlicht 15.01.2025 17:15:18
- Zuletzt bearbeitet 07.04.2025 18:14:48
TOTOLINK X5000R V9.1.0cu.2350_B20230313 was discovered to contain an OS command injection vulnerability via the "week" parameter in setWiFiScheduleCfg.
CVE-2024-57022
- EPSS 6.95%
- Veröffentlicht 15.01.2025 17:15:18
- Zuletzt bearbeitet 19.03.2025 14:15:38
TOTOLINK X5000R V9.1.0cu.2350_B20230313 was discovered to contain an OS command injection vulnerability via the "sHour" parameter in setWiFiScheduleCfg.
CVE-2024-57014
- EPSS 3.59%
- Veröffentlicht 15.01.2025 17:15:17
- Zuletzt bearbeitet 18.03.2025 15:15:58
TOTOLINK X5000R V9.1.0cu.2350_B20230313 was discovered to contain an OS command injection vulnerability via the "recHour" parameter in setScheduleCfg.