TOTOLINK CA 300 - PUE V 6.2 c. 884 _B 20180522 foi encontrado para conter uma vulnerabilidade de injeção de comando na função recvUpgradeNewFw através do parâmetro fwUrl. Esta vulnerabilidade permite aos atacantes executar comandos arbitrários através de um pedido criado. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 44862 foi publicado em 2025 - 05 - 01 T 18: 15: 56.753 Z e última modificação em 2026 - 06 - 17 T 09: 25: 12.347 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L, pontuação de exploração 2.8, pontuação de impacto 3.4; CVSS. Classificações de fraqueza associadas: CWE- 77.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: totolink ca 300 -poe firmware, totolink ca 300 - Poe. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.