# TOTOLINK N150RT 虚拟服务器页面跨站脚本漏洞
## 漏洞概述
TOTOLINK N150RT 3.4.0-B20190525版本中发现了一个被分类为有问题的漏洞,该漏洞影响了Virtual Server Page组件中的未知代码,导致跨站脚本(XSS)攻击。此漏洞可远程发起攻击,并且已被公开披露,可能被利用。
## 影响版本
- TOTOLINK N150RT 3.4.0-B20190525
## 漏洞细节
该漏洞存在于Virtual Server Page组件的未知代码中,可导致跨站脚本(XSS)攻击。攻击者可以远程利用此漏洞发起攻击。
## 影响
- 远程攻击
- 漏洞已被公开披露,可能被利用
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Iot_vuls/N150RT/XSS_Virtual_Server at main · fizz-is-on-the-way/Iot_vuls · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: CVE-2025-4461 TOTOLINK N150RT Virtual Server Page cross site scripting -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #565957: TOTOLINK N150RT V3.4.0-B20190525 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读