在 Totolink A3002MU (固件版本 Hh-B20211125.1046) 中发现了一个安全缺陷。该缺陷影响“锚点标签处理器”(Anchor Tag Handler)组件中的某个未知部分。通过对该组件进行特定操作可触发跨站脚本攻击(XSS)。该漏洞可被远程利用。相关利用方式(或补丁/攻击代码)已公开,可能被用于发起攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90605 | 9.9 CRITICAL | Totolink A3002MU boa formFilter buffer overflow |
| CVE-2026-90606 | 9.9 CRITICAL | Totolink A3002MU boa formIpv6Setup buffer overflow |
No comments yet