# TOTOLINK LR350 formLoginAuth.htm授权验证绕过漏洞
## 概述
TOTOLINK LR350设备中的`/formLoginAuth.htm`文件存在一个授权绕过漏洞,该漏洞被分类为严重级别。通过操纵`authCode`参数输入1,可以远程绕过授权。
## 影响版本
- 9.3.5u.6369及之前版本
## 细节
漏洞存在于`/formLoginAuth.htm`文件的未知功能中。通过设置`authCode`参数值为1,攻击者可以远程绕过授权机制,从而进行未授权访问。
## 影响
该漏洞已被公开,可能被用于攻击。建议升级到9.3.5u.6698_B20230810版本以解决这个问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | POC CVE-2024-10654 | https://github.com/c0nyy/IoT_vuln | POC详情 |
标题: CVE-2024-10654 TOTOLINK LR350 formLoginAuth.htm authorization -- 🔗来源链接
标签: signature permissions-required
神龙速读标题: CVE-2024-10654 TOTOLINK LR350 formLoginAuth.htm authorization -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #434801: TOTOLINK LR350 V9.3.5u.6369 Authorization Bypass -- 🔗来源链接
标签: third-party-advisory
神龙速读