# TOTOLINK N150RT URL 过滤页面跨站脚本漏洞
## 漏洞概述
TOTOLINK N150RT 3.4.0-B20190525版本中发现一个分类为问题的漏洞。该漏洞影响URL过滤页面的某个未知部分,触发跨站脚本(XSS)攻击。攻击者可能远程利用这一漏洞。
## 影响版本
- TOTOLINK N150RT 3.4.0-B20190525
## 漏洞细节
该漏洞存在于URL过滤页面的一个未知部分,允许攻击者通过操纵相关组件引发跨站脚本(XSS)攻击。攻击者可以远程利用这一漏洞,且该漏洞的攻击详情已公开。
## 影响
攻击者可能通过远程方式利用此漏洞发起跨站脚本攻击,进行恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Iot_vuls/N150RT/XSS_Url_filering at main · fizz-is-on-the-way/Iot_vuls · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: CVE-2025-4460 TOTOLINK N150RT URL Filtering Page cross site scripting -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #565956: TOTOLINK N150RT V3.4.0-B20190525 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读