← Back to browse · API

CVE-2024-23060

Severity
CRITICAL
CVSS
9.8
EPSS
0.017
Risk score
39.8
CISA KEV
No
PoC
No
Published
2024-01-11
Modified
2025-06-17
First seen
2026-08-07
Aliases
EUVD-2024-20585, GHSA-5FXF-M765-2WF6
Products
n/a:n/a, n/a:n/a n/a
Sources
euvd EUVD-2024-20585

Description

TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the ip parameter in the setDmzCfg function.

References