TOTOLINK A3002R/A3002RU 3.0.0-B20230809.1615 HTTP POST Request /boafrm/formMapDelDevice macstr gwirioù astennet

CVSS Meradur Amzer MetaPriz an eksploit a-vremañ (≈)Skor dedenn CTI
6.0$0-$5k0.10

Diverzhtitouroù

Un draenvezh a zo bet merzet evel kritikel e TOTOLINK A3002R and A3002RU 3.0.0-B20230809.1615. Toc'hor eo ur fonksion dianav eus ar restr /boafrm/formMapDelDevice eus ar parzh HTTP POST Request Handler. Arverañ an arguzenn macstr a lak da c'hoarvezout gwirioù astennet. Ar gwallzarvoud-mañ a vez menegeret evel CVE-2025-4729. Posupl eo kregiñ gant an dagadenn a-bell. Atav, ur mod da implijout an dra-se a zo. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

Munudoùtitouroù

Un draenvezh a zo bet merzet evel kritikel e TOTOLINK A3002R and A3002RU 3.0.0-B20230809.1615. Toc'hor eo ur fonksion dianav eus ar restr /boafrm/formMapDelDevice eus ar parzh HTTP POST Request Handler. Arverañ an arguzenn macstr a lak da c'hoarvezout gwirioù astennet. Ober gant CWE evit diskouez ar gudenn a gas da CWE-77. An disterder-mañ zo bet embannet. An aliadenn a vez rannet evit bezañ pellgarget war github.com.

Ar gwallzarvoud-mañ a vez menegeret evel CVE-2025-4729. Posupl eo kregiñ gant an dagadenn a-bell. Gallout a reer kaout titouroù teknikel. Ne vez ket kavet alies ar gwander-mañ, dindan ar geidenn eo e brud. Atav, ur mod da implijout an dra-se a zo. An diskoulm a zo bet embannet foran ha gallout a c'hall bezañ implijet. Bremañ eo priz an exploit might be approx. USD $0-$5k evit ar mare-mañ.

Merket eo evel test-kas ouzhpenn. An exploit a c'haller pellgargañ diwar github.com.

Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

Produioùtitouroù

Saverer

Anv

Stumm

Aotre

Lec'hienn web

CPE 2.3titouroù

CPE 2.2titouroù

CVSSv4titouroù

VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Linedenn: 🔒

CVSSv3titouroù

VulDB Skor diazez Meta: 6.3
VulDB Meradur Amzer Meta: 6.0

VulDB Skor diazez: 6.3
VulDB Skor amzerlakaat: 5.7
VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍

CNA Skor diazez: 6.3
CNA Linedenn: 🔒

CVSSv2titouroù

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VektorKemplesderAotreetiñDizalc'hustedKevedusteddaoustaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat
diweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaatdiweredekaat

VulDB Skor diazez: 🔒
VulDB Skor amzerlakaat: 🔒
VulDB Fiziañs: 🔍

Ober gant an dalc'hadoùtitouroù

Rummad: Gwirioù astennet
CWE: CWE-77 / CWE-74 / CWE-707
CAPEC: 🔒
ATT&CK: 🔒

Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya

daoustaat: 🔒
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Pellgargañ: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔒

0-Daydiweredekaatdiweredekaatdiweredekaatdiweredekaat
Hizivdiweredekaatdiweredekaatdiweredekaatdiweredekaat

Spered-kudennoùtitouroù

Innerzerezh: 🔍
Oberourien bev: 🔍
Strolladoù APT bev: 🔍

Meraouiouioùtitouroù

Erbedenn: ne vern ez eus anavezet
Stad: 🔍

Amzer 0-Devezh: 🔒

Linen-amzertitouroù

15/05/2025 Keleier-diogelerezh embannet
15/05/2025 +0 Deizioù Enankad VulDB krouet
20/06/2025 +36 Deizioù Nevezentad diwezhañ en diell VulDB

Mammennoùtitouroù

Saverer: totolink.net

Kuzulerezh: github.com
Stad: N'eo ket termenet

CVE: CVE-2025-4729 (🔒)
GCVE (CVE): GCVE-0-2025-4729
GCVE (VulDB): GCVE-100-309031
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013

Enankadenntitouroù

Krouet: 15/05/2025 09:28
Hizivadur: 20/06/2025 16:29
Daskemmoù: 15/05/2025 09:28 (56), 16/05/2025 03:37 (1), 16/05/2025 11:43 (30), 20/06/2025 16:29 (1)
Klokañ: 🔍
Kasour: BabyShark
Cache ID: 253:2E4:103

Kastitouroù

Asantiñ

  • Kas #570686: TOTOLINK A3002RU V3/A3002R_V4 V3.0.0-B20230809.1615 Command execution (eus BabyShark)

Kaozeadenn

Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.

Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.

Interested in the pricing of exploits?

See the underground prices here!