Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-15271

PUBLISHED 10.07.2026

CNA: VulDB

TOTOLINK EX200 Web boa.conf least privilege violation

Обновлено: 09.07.2026
A security vulnerability has been detected in TOTOLINK A3000RU, A3100R, A950RG, AC1200T10, CP450, CS185R_T10 and EX200 up to 20260906. Affected by this issue is some unknown functionality of the file /etc/boa/boa.conf of the component Web Interface. The manipulation leads to least privilege violation. The attack may be initiated remotely. The attack's complexity is rated as high. The exploitation is known to be difficult.

CWE

Идентификатор Описание
CWE-266 A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.
CWE-272 The elevated privilege level required to perform operations such as chroot() should be dropped immediately after the operation is performed.

CVSS

Оценка Severity Версия Базовый вектор
7.7 HIGH 4.0 CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:R
7.5 HIGH 3.0 CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:R
7.1 - 2.0 AV:N/AC:H/Au:S/C:C/I:C/A:C/E:ND/RL:ND/RC:UR

Доп. Информация

Product Status

A3000RU
Product: A3000RU
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20260906 affected
СPE:
  • cpe:2.3:a:totolink:a3000ru:*:*:*:*:*:*:*:*
A3100R
Product: A3100R
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20260906 affected
СPE:
  • cpe:2.3:a:totolink:a3100r:*:*:*:*:*:*:*:*
A950RG
Product: A950RG
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20260906 affected
СPE:
  • cpe:2.3:a:totolink:a950rg:*:*:*:*:*:*:*:*
AC1200T10
Product: AC1200T10
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20260906 affected
СPE:
  • cpe:2.3:a:totolink:ac1200t10:*:*:*:*:*:*:*:*
CP450
Product: CP450
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20260906 affected
СPE:
  • cpe:2.3:a:totolink:cp450:*:*:*:*:*:*:*:*
CS185R_T10
Product: CS185R_T10
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20260906 affected
СPE:
  • cpe:2.3:a:totolink:cs185r_t10:*:*:*:*:*:*:*:*
EX200
Product: EX200
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 20260906 affected
СPE:
  • cpe:2.3:a:totolink:ex200:*:*:*:*:*:*:*:*
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.07.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 10.07.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.