TOTOLINK X2000R是中国吉翁电子(TOTOLINK)公司的一款无线路由器。 TOTOLINK X2000R 1.0.0-B20230726.1108版本存在代码注入漏洞,该漏洞源于对文件/boafrm/formPortFw中参数service_type的错误操作导致跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-5503 | 8.8 HIGH | TOTOLINK X15 安全漏洞 |
| CVE-2025-5515 | 6.3 MEDIUM | TOTOLINK X2000R 注入漏洞 |
| CVE-2025-5504 | 6.3 MEDIUM | TOTOLINK X2000R 注入漏洞 |
| CVE-2025-5502 | 6.3 MEDIUM | TOTOLINK X15 安全漏洞 |
| CVE-2025-5543 | 2.4 LOW | TOTOLINK X2000R 代码注入漏洞 |
| CVE-2025-5516 | 2.4 LOW | TOTOLINK X2000R 安全漏洞 |
| CVE-2025-5508 | 2.4 LOW | TOTOLINK A3002RU 安全漏洞 |
| CVE-2025-5507 | 2.4 LOW | TOTOLINK A3002RU 代码注入漏洞 |
| CVE-2025-5506 | 2.4 LOW | TOTOLINK A3002RU 代码注入漏洞 |
| CVE-2025-5505 | 2.4 LOW | TOTOLINK A3002RU 代码注入漏洞 |
暂无评论