CVE-2025-45864
- EPSS 0.07%
- Veröffentlicht 13.05.2025 00:00:00
- Zuletzt bearbeitet 17.06.2025 19:41:20
TOTOLINK A3002R v4.0.0-B20230531.1404 was discovered to contain a buffer overflow via the addrPoolStart parameter in the formDhcpv6s interface.
CVE-2025-45859
- EPSS 0.07%
- Veröffentlicht 13.05.2025 00:00:00
- Zuletzt bearbeitet 16.06.2025 18:25:52
TOTOLINK A3002R v4.0.0-B20230531.1404 was discovered to contain a buffer overflow via the bandstr parameter in the formMapDelDevice interface.
CVE-2025-25579
- EPSS 8.07%
- Veröffentlicht 28.03.2025 00:00:00
- Zuletzt bearbeitet 07.04.2025 14:23:36
TOTOLINK A3002R V4.0.0-B20230531.1404 is vulnerable to Command Injection in /bin/boa via bandstr.
- EPSS 0.04%
- Veröffentlicht 28.02.2025 19:15:37
- Zuletzt bearbeitet 02.10.2025 01:40:13
TOTOlink A3002R V1.1.1-B20200824.0128 contains a buffer overflow vulnerability. The vulnerability arises from the improper input validation of the pppoe_dns1 parameter in the formIpv6Setup interface of /bin/boa.
- EPSS 0.04%
- Veröffentlicht 28.02.2025 19:15:37
- Zuletzt bearbeitet 03.04.2025 15:37:48
TOTOlink A3002R V1.1.1-B20200824.0128 contains a buffer overflow vulnerability. The vulnerability arises from the improper input validation of the static_gw parameter in the formIpv6Setup interface of /bin/boa.
- EPSS 0.04%
- Veröffentlicht 28.02.2025 19:15:36
- Zuletzt bearbeitet 03.04.2025 15:37:42
TOTOlink A3002R V1.1.1-B20200824.0128 contains a buffer overflow vulnerability. The vulnerability arises from the improper input validation of the static_ipv6 parameter in the formIpv6Setup interface of /bin/boa
CVE-2024-54907
- EPSS 0.72%
- Veröffentlicht 26.12.2024 19:15:08
- Zuletzt bearbeitet 09.04.2025 18:36:22
TOTOLINK A3002R V4.0.0-B20230531.1404 is vulnerable to Remote Code Execution in /bin/boa via formWsc.
CVE-2024-34195
- EPSS 0.25%
- Veröffentlicht 28.08.2024 20:15:07
- Zuletzt bearbeitet 30.08.2024 15:59:08
TOTOLINK AC1200 Wireless Router A3002R Firmware V1.1.1-B20200824 is vulnerable to Buffer Overflow. In the boa server program's CGI handling function formWlEncrypt, there is a lack of length restriction on the wlan_ssid field. This oversight leads to ...
CVE-2024-42520
- EPSS 0.39%
- Veröffentlicht 12.08.2024 15:15:21
- Zuletzt bearbeitet 13.08.2024 15:35:16
TOTOLINK A3002R v4.0.0-B20230531.1404 contains a buffer overflow vulnerability in /bin/boa via formParentControl.
CVE-2024-33820
- EPSS 0.16%
- Veröffentlicht 01.05.2024 16:15:07
- Zuletzt bearbeitet 17.06.2025 16:44:33
Totolink AC1200 Wireless Dual Band Gigabit Router A3002R_V4 Firmware V4.0.0-B20230531.1404 is vulnerable to Buffer Overflow via the formWlEncrypt function of the boa server. Specifically, they exploit the length of the wlan_ssid field triggers the ov...