CVE-2024-25468
- EPSS 0.62%
- Veröffentlicht 17.02.2024 06:15:54
- Zuletzt bearbeitet 28.03.2025 21:15:15
An issue in TOTOLINK X5000R V.9.1.0u.6369_B20230113 allows a remote attacker to cause a denial of service via the host_time parameter of the NTPSyncWithHost component.
CVE-2023-6612
- EPSS 11%
- Veröffentlicht 08.12.2023 16:15:18
- Zuletzt bearbeitet 21.11.2024 08:44:11
A vulnerability was found in Totolink X5000R 9.1.0cu.2300_B20230112. It has been rated as critical. This issue affects the function setDdnsCfg/setDynamicRoute/setFirewallType/setIPSecCfg/setIpPortFilterRules/setLancfg/setLoginPasswordCfg/setMacFilter...
CVE-2023-45985
- EPSS 0.35%
- Veröffentlicht 16.10.2023 18:15:16
- Zuletzt bearbeitet 21.11.2024 08:27:42
TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 were discovered to contain a stack overflow in the function setParentalRules. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted POST ...
CVE-2023-45984
- EPSS 0.21%
- Veröffentlicht 16.10.2023 18:15:16
- Zuletzt bearbeitet 21.11.2024 08:27:42
TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the lang parameter in the function setLanguageCfg.
CVE-2023-36950
- EPSS 0.91%
- Veröffentlicht 16.10.2023 06:15:10
- Zuletzt bearbeitet 21.11.2024 08:10:58
TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the http_host parameter in the function loginAuth.
CVE-2023-36947
- EPSS 0.91%
- Veröffentlicht 16.10.2023 05:15:49
- Zuletzt bearbeitet 21.11.2024 08:10:58
TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the File parameter in the function UploadCustomModule.
CVE-2023-39618
- EPSS 8.39%
- Veröffentlicht 21.08.2023 02:15:09
- Zuletzt bearbeitet 21.11.2024 08:15:43
TOTOLINK X5000R B20210419 was discovered to contain a remote code execution (RCE) vulnerability via the setTracerouteCfg interface.
CVE-2023-39617
- EPSS 8.39%
- Veröffentlicht 21.08.2023 02:15:09
- Zuletzt bearbeitet 21.11.2024 08:15:42
TOTOLINK X5000R_V9.1.0cu.2089_B20211224 and X5000R_V9.1.0cu.2350_B20230313 were discovered to contain a remote code execution (RCE) vulnerability via the lang parameter in the setLanguageCfg function.
CVE-2023-31569
- EPSS 5.16%
- Veröffentlicht 06.06.2023 14:15:12
- Zuletzt bearbeitet 08.01.2025 16:15:29
TOTOLINK X5000R V9.1.0cu.2350_B20230313 was discovered to contain a command injection via the setWanCfg function.
CVE-2023-33487
- EPSS 0.75%
- Veröffentlicht 31.05.2023 13:15:09
- Zuletzt bearbeitet 09.01.2025 21:15:23
TOTOLINK X5000R V9.1.0u.6118_B20201102 and V9.1.0u.6369_B20230113 contains a command insertion vulnerability in setDiagnosisCfg.This vulnerability allows an attacker to execute arbitrary commands through the "ip" parameter.