CVE-2026-105286: falha de média gravidade em Totolink A3002MU
Totolink A3002MU File Upload formUploadFile sub_44B250 path traversal
Publicada em · Atualizada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.3epss 0.4%
probabilidade de exploração
0.4%top 73% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was detected in Totolink A3002MU 1.0.0-B20230403.1455. This impacts the function sub_44B250 of the file /boafrm/formUploadFile of the component File Upload Handler. The manipulation of the argument filename results in path traversal. The attack can be executed remotely. The exploit is now public and may be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
Totolink · A3002MUPoCs públicas encontradas — 1
cve_referencegist.github.com/H3rmesk1t/b107cde70392e0aff26e8219bae1a181não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — Totolink A3002MU
No mesmo produto, das mais perigosas para as menos.
CVE-2026-93742CRITICALTotolink A3002MU formWsc command injectionEPSS 2.3%CVE-2026-93740CRITICALTotolink A3002MU formWlEncrypt buffer overflowEPSS 0.9%CVE-2026-93739CRITICALTotolink A3002MU formWlAc buffer overflowEPSS 0.9%CVE-2026-93738CRITICALTotolink A3002MU formSchedule buffer overflowEPSS 0.9%CVE-2026-90608CRITICALTotolink A3002MU boa formPortFw buffer overflowEPSS 0.9%CVE-2026-90607CRITICALTotolink A3002MU boa formNewSchedule buffer overflowEPSS 0.9%