iniezione di comando di sistema in formDlna in TOTOLINK A3002RU versione 1.0.8 consente agli aggressori di eseguire comandi di sistema tramite il parametro ""sambaUser"" POST. |
https://blog.securityevaluators.com/new-vulnerabilities-in-totolink-a3002ru-d6f42a081154 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13311 |
Vulnerabilità: CVE-2018-13311
