CVE-2022-38534
https://notcve.org/view.php?id=CVE-2022-38534
15 Sep 2022 — TOTOLINK-720R v4.1.5cu.374 was discovered to contain a remote code execution (RCE) vulnerability via the setdiagnosicfg function. Se ha detectado que TOTOLINK-720R versión v4.1.5cu.374, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función setdiagnosicfg • https://github.com/Jfox816/TOTOLINK-720R/blob/fb6ba109ba9c5bd1b0d8e22c88ee14bdc4a75e6b/TOTOLINK%20720%20RCode%20Execution.md • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-38308
https://notcve.org/view.php?id=CVE-2022-38308
14 Sep 2022 — TOTOLink A700RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the lang parameter in the function cstesystem. This vulnerability allows attackers to execute arbitrary commands via a crafted payload. Se ha detectado que TOTOLink A700RU versión V7.4cu.2313_B20191024, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función cstesystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una carga útil d... • https://github.com/WhoisZkuan/TOTOlink-A700RU • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-40112
https://notcve.org/view.php?id=CVE-2022-40112
06 Sep 2022 — TOTOLINK A3002R TOTOLINK-A3002R-He-V1.1.1-B20200824.0128 is vulnerable Buffer Overflow via the hostname parameter in binary /bin/boa. TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un Desbordamiento de Búfer por medio del parámetro hostname en el binario /bin/boa. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A3002R/3.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2022-40111
https://notcve.org/view.php?id=CVE-2022-40111
06 Sep 2022 — In TOTOLINK A3002R TOTOLINK-A3002R-He-V1.1.1-B20200824.0128 in the shadow.sample file, root is hardcoded in the firmware. En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, en el archivo shadow.sample, root está embebido en el firmware. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A3002R/4.md • CWE-798: Use of Hard-coded Credentials •
CVE-2022-40110
https://notcve.org/view.php?id=CVE-2022-40110
06 Sep 2022 — TOTOLINK A3002R TOTOLINK-A3002R-He-V1.1.1-B20200824.0128 is vulnerable to Buffer Overflow via /bin/boa. TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un desbordamiento del búfer por medio de /bin/boa. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A3002R/2.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2022-40109
https://notcve.org/view.php?id=CVE-2022-40109
06 Sep 2022 — TOTOLINK A3002R TOTOLINK-A3002R-He-V1.1.1-B20200824.0128 is vulnerable to Insecure Permissions via binary /bin/boa. En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a Permisos Inseguros por medio del binario /bin/boa. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A3002R/1.md • CWE-276: Incorrect Default Permissions •
CVE-2022-37842
https://notcve.org/view.php?id=CVE-2022-37842
06 Sep 2022 — In TOTOLINK A860R V4.1.2cu.5182_B20201027, the parameters in infostat.cgi are not filtered, causing a buffer overflow vulnerability. En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, los parámetros en el archivo infostat.cgi no son filtrados, causando una vulnerabilidad de desbordamiento de búfer. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A860R/1.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2022-37840
https://notcve.org/view.php?id=CVE-2022-37840
06 Sep 2022 — In TOTOLINK A860R V4.1.2cu.5182_B20201027, the main function in downloadfile.cgi has a buffer overflow vulnerability. En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, la función main en el archivo downloadfile.cgi presenta una vulnerabilidad de desbordamiento de búfer. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A860R/3.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •
CVE-2022-37841
https://notcve.org/view.php?id=CVE-2022-37841
06 Sep 2022 — In TOTOLINK A860R V4.1.2cu.5182_B20201027 there is a hard coded password for root in /etc/shadow.sample. En TOTOLINK A860R versión V4.1.2cu.5182_B20201027 se presenta una contraseña embebida para root en el archivo /etc/shadow.sample. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A860R/2.md • CWE-798: Use of Hard-coded Credentials •
CVE-2022-37839
https://notcve.org/view.php?id=CVE-2022-37839
06 Sep 2022 — TOTOLINK A860R V4.1.2cu.5182_B20201027 is vulnerable to Buffer Overflow via Cstecgi.cgi. TOTOLINK A860R versión V4.1.2cu.5182_B20201027 es vulnerable al desbordamiento del búfer por medio de Cstecgi.cgi. • https://github.com/1759134370/iot/blob/main/TOTOLINK/A860R/5.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •