BDU:2025-05827
Уязвимость компонента VPN Page микропрограммного обеспечения роутеров TOTOLINK A3002R, позволяющая нарушителю проводить межсайтовые сценарные атаки
📄 Описание
Уязвимость компонента VPN Page микропрограммного обеспечения роутеров TOTOLINK A3002R связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки
🖥️ Уязвимое ПО
TOTOLink
Наименование ПО: A3002R
Версия ПО: 2.1.1-B20230720.1011 (A3002R)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты