← Back to browse · API

CVE-2022-40475

Severity
CRITICAL
CVSS
9.8
EPSS
0.03445
Risk score
40.41
CISA KEV
No
PoC
No
Published
2022-09-29
Modified
2025-05-21
First seen
2026-08-07
Aliases
EUVD-2022-43753, GHSA-4RX4-FCRW-J9P7
Products
n/a:n/a n/a
Sources
euvd EUVD-2022-43753

Description

TOTOLINK A860R V4.1.2cu.5182_B20201027 was discovered to contain a command injection via the component /cgi-bin/downloadFile.cgi.

References