CVE-2024-41319
गंभीरप्रकाशित
TOTOLINK A6000R V1.0.1-B20201211.2000 में webcmd फ़ंक्शन के cmd पैरामीटर के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
- प्रकाशित
- 23 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
9.8/ 10गंभीर
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H5.5%
कम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TOTOLINK A6000R V1.0.1-B20201211.2000 में webcmd फ़ंक्शन के cmd पैरामीटर के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।
स्रोत
1- TOTOLINK_pocPoC
TOTOLINK A6000R 命令执行漏洞(CVE-2024-41319)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।