Ad

CVE-2026-93738

CRITICAL CVSS 4.0: 8,6 EPSS 0.85%
Обновлено 22 сентября 2026
Totolink
Параметр Значение
CVSS 8,6 (CRITICAL)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера), CWE-119 (Переполнение буфера)
Поставщик Totolink
Публичный эксплойт Нет

A vulnerability was found in Totolink A3002MU Hh-B20211125.1046. This affects the function formSchedule of the file /boafrm/formSchedule. Performing a manipulation of the argument webpage results in buffer overflow.

The attack is possible to be carried out remotely. The exploit has been made public and could be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

totolink:a3002mu