TOTOLINK EX200 V4.0.3c.7646_B20201211 was discovered to contain a remote code execution (RCE) vulnerability via the webWlanIdx parameter in the setWebWlanIdx function.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTotolink Ex200
HWTotolinkall versionsTotolink Ex200 Firmware
OSTotolink4.0.3c.7646_b20201211
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2024-31810CRITICAL9.8PL ✓same product
TOTOLINK EX200: zakodowane na stałe hasło roota w firmware
CVE-2024-31815CRITICAL9.1PL ✓same product
TOTOLINK EX200 – nieautoryzowany dostęp do pliku konfiguracyjnego
CVE-2024-31807CRITICAL9.8PL ✓same product
RCE w TOTOLINK EX200 poprzez parametr hostTime w funkcji NTPSyncWithHost
CVE-2021-43711CRITICAL9.8PL ✓same product
Command injection w TOTOLINK EX200 — nieuwierzytelnione RCE przez downloadFlile.cgi
CVE-2024-7335HIGH8.7same product
A vulnerability classified as critical has been found in TOTOLINK EX200 4.0.3c.7646_B20201211. Affected is the...