TOTOLINK A3700R是中国吉翁电子(TOTOLINK)公司的一款无线路由器。 TOTOLINK A3700R 9.1.2u.5822_B20200513 版本存在信息泄露漏洞,该漏洞源于 apmib Configuration Handler 组件的 /cgi-bin/ExportSettings.sh 文件中信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-7173 | 8.8 HIGH | TOTOLINK A3600R cstecgi.cgi loginauth buffer overflow |
| CVE-2024-7172 | 8.8 HIGH | TOTOLINK A3600R getSaveConfig buffer overflow |
| CVE-2024-7157 | 8.8 HIGH | TOTOLINK A3100R getSaveConfig buffer overflow |
| CVE-2024-7171 | 6.3 MEDIUM | TOTOLINK A3600R cstecgi.cgi NTPSyncWithHost os command injection |
| CVE-2024-7160 | 6.3 MEDIUM | TOTOLINK A3700R cstecgi.cgi setWanCfg command injection |
| CVE-2024-7158 | 6.3 MEDIUM | TOTOLINK A3100R HTTP POST Request cstecgi.cgi setTelnetCfg command injection |
| CVE-2024-7159 | 5.5 MEDIUM | TOTOLINK A3600R Telnet Service product.ini hard-coded password |
| CVE-2024-7154 | 4.3 MEDIUM | TOTOLINK A3700R Password Reset wizard.html access control |
| CVE-2024-7170 | 3.5 LOW | TOTOLINK A3000RU product.ini hard-coded password |
| CVE-2024-7155 | 2.5 LOW | TOTOLINK A3300R shadow.sample hard-coded password |
No comments yet