BDU:2025-07591
Уязвимость встроенного веб-сервера boa (/boa/formWSC) микропрограммного обеспечения роутеров TOTOLINK N150RT, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость встроенного веб-сервера boa (/boa/formWSC) микропрограммного обеспечения роутеров TOTOLINK N150RT связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы при обработке параметра targetAPSsid. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
🖥️ Уязвимое ПО
TOTOLink
Наименование ПО: N150RT
Версия ПО: 3.4.0-B20190525 (N150RT)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты