← Back to browse · API

CVE-2024-24329

Severity
CRITICAL
CVSS
9.8
EPSS
0.06172
Risk score
41.36
CISA KEV
No
PoC
No
Published
2024-01-30
Modified
2025-06-12
First seen
2026-08-07
Aliases
EUVD-2024-21751, GHSA-3QMJ-W5MH-5GV3
Products
n/a:n/a, n/a:n/a n/a
Sources
euvd EUVD-2024-21751

Description

TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulnerability via the enable parameter in the setPortForwardRules function.

References