TOTOLINK N302R Plus betek 3.4.0-B20201028 HTTP POST Request /boafrm/formFilter url Touladenn war ar c'houlladoù

Un dizalc'hadenn gwallzarvoud evel kritikel zo bet dizoloet e TOTOLINK N302R Plus betek 3.4.0-B20201028. Kement-se a denn da ur fonksion dianav eus ar restr /boafrm/formFilter eus ar parzh HTTP POST Request Handler. Ar merdeiñ eus an arguzenn url a zegas da Touladenn war ar c'houlladoù. Implijout CWE evit menegiñ ar gudenn a gas da CWE-120. Kement-se a zo bet embannet 04/06/2025. An aliadenn a vez kinniget evit pellgargañ war github.com. An dizurzh-mañ a vez anavezet evel CVE-2025-5672. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Titouroù teknikel a zo da gaout. Atav, ur mod da implijout an dra-se a zo. An diskoulm zo bet roet da c'houzout d'an holl ha gallout a reer e implij. Evit poent eo priz an exploit might be approx. USD $0-$5k. Lavaret eo ez eo test-kas ouzhpenn. Gallout a rit pellgargañ an exploit war github.com. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

2 Daskemmoù · 57 Poentoù roadennoù

MaezKrouet
04/06/2025 15:01
Hizivadur 1/1
06/06/2025 04:25
software_vendorTOTOLINKTOTOLINK
software_nameN302R PlusN302R Plus
software_version<=3.4.0-B20201028<=3.4.0-B20201028
software_componentHTTP POST Request HandlerHTTP POST Request Handler
software_file/boafrm/formFilter/boafrm/formFilter
software_argumenturlurl
vulnerability_cweCWE-120 (Touladenn war ar c'houlladoù)CWE-120 (Touladenn war ar c'houlladoù)
vulnerability_risk22
cvss3_vuldb_avNN
cvss3_vuldb_acLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cHH
cvss3_vuldb_iHH
cvss3_vuldb_aHH
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_urlhttps://github.com/byxs0x0/cve2/blob/main/530/2.mdhttps://github.com/byxs0x0/cve2/blob/main/530/2.md
exploit_availability11
exploit_publicity11
exploit_urlhttps://github.com/byxs0x0/cve2/blob/main/530/2.mdhttps://github.com/byxs0x0/cve2/blob/main/530/2.md
source_cveCVE-2025-5672CVE-2025-5672
cna_responsibleVulDBVulDB
cvss2_vuldb_avNN
cvss2_vuldb_acLL
cvss2_vuldb_ciCC
cvss2_vuldb_iiCC
cvss2_vuldb_aiCC
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avNN
cvss4_vuldb_acLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcHH
cvss4_vuldb_viHH
cvss4_vuldb_vaHH
cvss4_vuldb_ePP
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_prLL
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_prLL
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore9.09.0
cvss2_vuldb_tempscore7.77.7
cvss3_vuldb_basescore8.88.8
cvss3_vuldb_tempscore8.08.0
cvss3_meta_basescore8.88.8
cvss3_meta_tempscore8.08.0
cvss4_vuldb_bscore8.78.7
cvss4_vuldb_btscore7.47.4
advisory_date1748988000 (04/06/2025)1748988000 (04/06/2025)
price_0day$0-$5k$0-$5k
euvd_idEUVD-2025-17014

Want to stay up to date on a daily basis?

Enable the mail alert feature now!