iniezione di comando di sistema in formAliasIp in TOTOLINK A3002RU versione 1.0.8 consente agli aggressori di eseguire comandi di sistema tramite il parametro ""ipAddr"" POST. |
https://blog.securityevaluators.com/new-vulnerabilities-in-totolink-a3002ru-d6f42a081154 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13314 |
Vulnerabilità: CVE-2018-13314
