CVE-2026-105286: fallo de gravedad media en Totolink A3002MU
Totolink A3002MU File Upload formUploadFile sub_44B250 path traversal
Publicada el · Actualizada el
33Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 5.3epss 0.4%
probabilidad de explotación
0.4%top 73% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
A vulnerability was detected in Totolink A3002MU 1.0.0-B20230403.1455. This impacts the function sub_44B250 of the file /boafrm/formUploadFile of the component File Upload Handler. The manipulation of the argument filename results in path traversal. The attack can be executed remotely. The exploit is now public and may be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Productos afectados
Totolink · A3002MUPoCs públicas encontradas — 1
cve_referencegist.github.com/H3rmesk1t/b107cde70392e0aff26e8219bae1a181no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Totolink A3002MU
En el mismo producto, de las más peligrosas a las menos.
CVE-2026-93742CRITICALTotolink A3002MU formWsc command injectionEPSS 2.3%CVE-2026-93740CRITICALTotolink A3002MU formWlEncrypt buffer overflowEPSS 0.9%CVE-2026-93739CRITICALTotolink A3002MU formWlAc buffer overflowEPSS 0.9%CVE-2026-93738CRITICALTotolink A3002MU formSchedule buffer overflowEPSS 0.9%CVE-2026-90608CRITICALTotolink A3002MU boa formPortFw buffer overflowEPSS 0.9%CVE-2026-90607CRITICALTotolink A3002MU boa formNewSchedule buffer overflowEPSS 0.9%