在 Totolink A3002MU 1.0.0-B20230403.1455 版本中检测到一处安全漏洞。该漏洞影响 QoS 规则处理程序组件中的 /boafrm/formIpQoS 文件的某个未知函数。对参数 addQos/comment/entry_name 的操纵可导致基于栈的缓冲区溢出。此漏洞支持远程利用。该漏洞的利用代码已公开,可被恶意利用。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105284 | 10.0 CRITICAL | Totolink A3002MU 认证检查不当授权漏洞 |
| CVE-2026-105286 | 6.3 MEDIUM | Totolink A3002MU 文件上传路径遍历漏洞 |
暂无评论