TOTOLINK A3002RU跨站脚本漏洞(CNVD-2022-06507) CVE-2021-34220 CNVD-2022-06507

4.3 AV AC AU C I A
发布: 2021-08-20
修订: 2024-11-21

TOTOLINK A3002RU是中国台湾吉翁电子(TOTOLINK)公司的一款无线路由器产品。 TOTOLINK A3002R版本V1.1.1-B20200824中的tr069config.htm存在安全漏洞,允许攻击者利用漏洞通过修改“用户名”字段或“密码”字段来执行任意的JavaScript。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息