CVE-2025-52053

Оценки

EPSS

0.631средний63.1%
0%20%40%60%80%100%

Процентиль: 63.1%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

TOTOLINK X6000R V9.4.0cu.1360_B20241207 содержит уязвимость, связанную с внедрением команд, в функции sub_417D74 через параметр file_name. Эта уязвимость позволяет неаутентифицированным злоумышленникам выполнять произвольные команды через специально сформированный запрос [1][2].

Источники:
- [1] https://totolink.net
- [2] https://github.com/w0rkd4tt/Totolink/blob/main/CVE-2025-52053/CVE-2025-52053.md

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-77

Связанные уязвимости

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: x6000r_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:totolink:x6000r_firmware:9.4.0cu.1360_b20241207:*:*:*:*:*:*:*",          "vulnerable": true        }      ],...

Источник: nvd

Конец списка