Totolink

X5000r Firmware

65 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.62%
  • Veröffentlicht 17.02.2024 06:15:54
  • Zuletzt bearbeitet 28.03.2025 21:15:15

An issue in TOTOLINK X5000R V.9.1.0u.6369_B20230113 allows a remote attacker to cause a denial of service via the host_time parameter of the NTPSyncWithHost component.

Exploit
  • EPSS 11%
  • Veröffentlicht 08.12.2023 16:15:18
  • Zuletzt bearbeitet 21.11.2024 08:44:11

A vulnerability was found in Totolink X5000R 9.1.0cu.2300_B20230112. It has been rated as critical. This issue affects the function setDdnsCfg/setDynamicRoute/setFirewallType/setIPSecCfg/setIpPortFilterRules/setLancfg/setLoginPasswordCfg/setMacFilter...

Exploit
  • EPSS 0.35%
  • Veröffentlicht 16.10.2023 18:15:16
  • Zuletzt bearbeitet 21.11.2024 08:27:42

TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 were discovered to contain a stack overflow in the function setParentalRules. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST ...

Exploit
  • EPSS 0.21%
  • Veröffentlicht 16.10.2023 18:15:16
  • Zuletzt bearbeitet 21.11.2024 08:27:42

TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the lang parameter in the function setLanguageCfg.

Exploit
  • EPSS 0.91%
  • Veröffentlicht 16.10.2023 06:15:10
  • Zuletzt bearbeitet 21.11.2024 08:10:58

TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the http_host parameter in the function loginAuth.

Exploit
  • EPSS 0.91%
  • Veröffentlicht 16.10.2023 05:15:49
  • Zuletzt bearbeitet 21.11.2024 08:10:58

TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the File parameter in the function UploadCustomModule.

Exploit
  • EPSS 8.39%
  • Veröffentlicht 21.08.2023 02:15:09
  • Zuletzt bearbeitet 21.11.2024 08:15:43

TOTOLINK X5000R B20210419 was discovered to contain a remote code execution (RCE) vulnerability via the setTracerouteCfg interface.

Exploit
  • EPSS 8.39%
  • Veröffentlicht 21.08.2023 02:15:09
  • Zuletzt bearbeitet 21.11.2024 08:15:42

TOTOLINK X5000R_V9.1.0cu.2089_B20211224 and X5000R_V9.1.0cu.2350_B20230313 were discovered to contain a remote code execution (RCE) vulnerability via the lang parameter in the setLanguageCfg function.

Exploit
  • EPSS 5.16%
  • Veröffentlicht 06.06.2023 14:15:12
  • Zuletzt bearbeitet 08.01.2025 16:15:29

TOTOLINK X5000R V9.1.0cu.2350_B20230313 was discovered to contain a command injection via the setWanCfg function.

Exploit
  • EPSS 0.75%
  • Veröffentlicht 31.05.2023 13:15:09
  • Zuletzt bearbeitet 09.01.2025 21:15:23

TOTOLINK X5000R V9.1.0u.6118_B20201102 and V9.1.0u.6369_B20230113 contains a command insertion vulnerability in setDiagnosisCfg.This vulnerability allows an attacker to execute arbitrary commands through the "ip" parameter.