TOTOLINK X5000R是中国吉翁电子(TOTOLINK)公司的一个路由器。 TOTOLink X5000R v9.1.0cu_2415_B20250515版本存在安全漏洞,该漏洞源于setIptvCfg处理程序中对vlanVidLanX等参数验证和过滤不足,可能导致经过身份验证的攻击者以root权限执行任意shell命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-2978 | 6.3 MEDIUM | FastApiAdmin Scheduled Task API controller.py upload_file_controller unrestricted upload |
| CVE-2026-2977 | 6.3 MEDIUM | FastApiAdmin Scheduled Task API controller.py upload_controller unrestricted upload |
| CVE-2026-2979 | 6.3 MEDIUM | FastApiAdmin Scheduled Task API controller.py user_avatar_upload_controller unrestricted u |
| CVE-2026-2975 | 5.3 MEDIUM | FastApiAdmin Custom Documentation Endpoint init_app.py reset_api_docs information disclosu |
| CVE-2026-2976 | 4.3 MEDIUM | FastApiAdmin Download Endpoint controller.py download_controller information disclosure |
| CVE-2026-2974 | 2.5 LOW | AliasVault App Backup aliasvault.xml backup |
| CVE-2026-2965 | 2.4 LOW | 07FLYCMS/07FLY-CMS/07FlyCRM System Extension edit.html cross site scripting |
| CVE-2025-71056 | GCOM EPON 1GE 安全漏洞 | |
| CVE-2025-70327 | TOTOLINK X5000R 安全漏洞 | |
| CVE-2025-70328 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2025-63946 | Tencent PC Manager 安全漏洞 | |
| CVE-2025-63945 | Tencent iOA 安全漏洞 | |
| CVE-2025-61147 | Structure AG Libde265 安全漏洞 | |
| CVE-2025-61145 | LibTIFF 安全漏洞 | |
| CVE-2025-61146 | libsixel 安全漏洞 | |
| CVE-2025-61143 | LibTIFF 安全漏洞 | |
| CVE-2025-61144 | LibTIFF 安全漏洞 | |
| CVE-2026-26464 | Kashipara Society Management System Portal 安全漏洞 | |
| CVE-2025-70058 | Sean1025 YMFE YApi 安全漏洞 | |
| CVE-2025-70045 | jxm 安全漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet