← Back to browse · API

CVE-2025-52053

Severity
CRITICAL
CVSS
9.8
EPSS
0.04374
Risk score
40.73
CISA KEV
No
PoC
No
Published
2025-09-15
Modified
2025-09-15
First seen
2026-08-07
Aliases
EUVD-2025-29199, GHSA-H7C7-9FW4-GXJ5
Products
n/a:n/a n/a
Sources
euvd EUVD-2025-29199

Description

TOTOLINK X6000R V9.4.0cu.1360_B20241207 was found to contain a command injection vulnerability in the sub_417D74 function via the file_name parameter. This vulnerability allows unauthenticated attackers to execute arbitrary commands via a crafted request.

References