Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Park Seong Ho

#19965de 53,635
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2025-33685
6.5
2025-08-18
Totolink · Totolink A3002Ru · CVE-2025-55585
Nome do Software Vulnerável e Versões Afetadas: TOTOLINK A3002R versão 4.0.0-B20230531.1404 Descrição: Foi constatado que o dispositivo TOTOLINK A3002R possui uma vulnerabilidade de injeção de eval devido ao uso da função `eval()`. Isso permite a potencial execução de código. Recomendações: Atualize para uma versão mais recente que não utilize a função `eval()`.
PT-2025-33689
6.5
2025-08-18
Totolink · Totolink A3002Ru · CVE-2025-55589
Nome do Software Vulnerável e Versões Afetadas: TOTOLINK A3002R versão 4.0.0-B20230531.1404 Descrição: O firmware do roteador TOTOLINK A3002R contém múltiplas vulnerabilidades de injeção de comandos do sistema operacional. Essas vulnerabilidades estão localizadas no endpoint `/boafrm/formMapDelDevice` e podem ser acionadas por meio dos parâmetros `macstr`, `bandstr` e `clientoff`. Recomendações: Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.