在Totolink A3002MU版本1.0.0-B20230403.1455中发现了安全弱点。受影响的组件为“认证检查”模块中文件 的函数 。攻击者可通过构造恶意操作触发该漏洞,导致身份验证机制失效,从而绕过授权控制。该漏洞可从远程发起攻击,且相关利用代码已公开,可能被用于实际攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105285 | 10.0 CRITICAL | Totolink A3002MU QoS Rule formIpQoS stack-based overflow |
| CVE-2026-105286 | 6.3 MEDIUM | Totolink A3002MU File Upload formUploadFile sub_44B250 path traversal |
No comments yet