CVE-2023-46976

9.8CRITICAL

TOTOLINK A3300R 17.0.0cu.557_B20221024 contains a command injection via the file_name parameter in the UploadFirmwareFile function.

Publicado: 10/31/2023Actualizado: 11/21/2024

Descripción

TOTOLINK A3300R 17.0.0cu.557_B20221024 contains a command injection via the file_name parameter in the UploadFirmwareFile function.

Análisis IAImpulsado por IA

Productos Afectados

totolinka3300r_firmware
17.0.0cu.557_b20221024
totolinka3300r
-

Referencias