VYPR
Medium severity6.5NVD Advisory· Published Mar 30, 2022· Updated Jul 9, 2026

CVE-2021-46006

CVE-2021-46006

Description

In Totolink A3100R V5.9c.4577, "test.asp" contains an API-like function, which is not authenticated. Using this function, an attacker can configure multiple settings without authentication.

Affected products

3

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.