在 TOTOLINK N150RT (NTR150) 设备固件 V3.4.0-B20201030 的 Web 管理界面中,存在一个基于栈的缓冲区溢出漏洞。该漏洞可通过路径 /boafrm/formPortFw(端口转发配置处理程序)访问,并在添加规则流程中,由 ip_subnet 和 fw_ip 请求参数触发。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-102248 | 7.3 HIGH | Rebuild Login Endpoint login improper authentication |
| CVE-2026-102249 | 7.3 HIGH | REBUILD file-editor-save authorization |
| CVE-2026-102247 | 6.8 MEDIUM | FastAdmin Database Management database.php unnecessary privileges |
| CVE-2026-79348 | 4.3 MEDIUM | KitchenAsty≤0.3.0预订接口越权访问漏洞 |
| CVE-2026-67993 | Uright静态回调登录CSRF漏洞 | |
| CVE-2026-67987 | Ruby 3.1.x think-tag正则拒绝服务漏洞 | |
| CVE-2026-39117 | AltumCode 66Uptime 54.0.0前代码执行漏洞 | |
| CVE-2026-79403 | Kilo Code v7.4.1前权限端点任意代码执行 | |
| CVE-2026-79417 | ArgusMonitor 7.4.02及之前版本TOCTOU致拒绝服务 | |
| CVE-2024-31027 | Open eClass v.3.15用户注册XSS漏洞 | |
| CVE-2026-79534 | mcp-filesystem-server v0.11.1 目录遍历 | |
| CVE-2026-79538 | MetaMCP 2.4.22前mcp-proxy端点代码执行漏洞 | |
| CVE-2024-31026 | eClass v3.15聊天框远程代码执行漏洞 | |
| CVE-2026-79537 | MetaMCP 2.4.22 存在不安全的直接对象引用漏洞 | |
| CVE-2026-79536 | Bytebase DBHub 1.2.0 SQL注入漏洞 | |
| CVE-2026-79535 | VoiceMode 8.10.1及之前版本OS命令注入漏洞 | |
| CVE-2026-94953 | TOTOLINK N150RT固件栈溢出漏洞 | |
| CVE-2026-94954 | TOTOLINK N150RT 3.4.0 栈溢出漏洞 | |
| CVE-2026-77177 | WhatsApp Open GenAI Stack Prompt注入致代码执行 |
No comments yet