← Back to browse · API

CVE-2024-41318

Severity
CRITICAL
CVSS
9.8
EPSS
0.02429
Risk score
40.05
CISA KEV
No
PoC
No
Published
2024-07-22
Modified
2024-08-02
First seen
2026-08-08
Aliases
EUVD-2024-39008, GHSA-CCFF-2F27-4W8G
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-39008

Description

TOTOLINK A6000R V1.0.1-B20201211.2000 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_wps_gen_pincode function.

References