Description
A vulnerability has been found in TOTOLINK T10 4.1.8cu.5241_B20210927. Affected is an unknown function of the file /formLoginAuth.htm. The manipulation of the argument authCode with the input 1 leads to improper authentication. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in TOTOLINK T10 4.1.8cu.5241_B20210927 gefunden. Es betrifft eine unbekannte Funktion der Datei /formLoginAuth.htm. Dank der Manipulation des Arguments authCode mit der Eingabe 1 mit unbekannten Daten kann eine improper authentication-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
Timeline
2025-08-27: | Advisory disclosed |
2025-08-27: | VulDB entry created |
2025-08-27: | VulDB entry last update |
Credits
aLtEr (VulDB User)
References
vuldb.com/?id.321552 (VDB-321552 | TOTOLINK T10 formLoginAuth.htm improper authentication)
vuldb.com/?ctiid.321552 (VDB-321552 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.635941 (Submit #635941 | TOTOLINK T10 T10_V4.1.8cu.5241_B20210927 Missing Authentication)
github.com/...ob/main/TOTOLINK/TOTOLINK T10 Vulnerability.md
www.totolink.net/