← Back to browse · API

CVE-2024-23058

Severity
CRITICAL
CVSS
9.8
EPSS
0.01654
Risk score
39.78
CISA KEV
No
PoC
No
Published
2024-01-11
Modified
2024-10-01
First seen
2026-08-07
Aliases
EUVD-2024-20583, GHSA-9HX6-3XPP-HQ3Q
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-20583

Description

TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the pass parameter in the setTr069Cfg function.

References