CVE-2025-3994: TOTOLINK N150RT IP Port Filtering home.htm cross site scripting

2.4 CVSS

Description

A vulnerability was found in TOTOLINK N150RT 3.4.0-B20190525. It has been classified as problematic. Affected is an unknown function of the file /home.htm of the component IP Port Filtering. The manipulation of the argument Comment leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. Es wurde eine problematische Schwachstelle in TOTOLINK N150RT 3.4.0-B20190525 ausgemacht. Es betrifft eine unbekannte Funktion der Datei /home.htm der Komponente IP Port Filtering. Mit der Manipulation des Arguments Comment mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.

Classification

CVE ID: CVE-2025-3994

CVSS Base Severity: LOW

CVSS Base Score: 2.4

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N

Problem Types

Cross Site Scripting Code Injection

Affected Products

Vendor: TOTOLINK

Product: N150RT

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.1% (probability of being exploited)

EPSS Percentile: 28.48% (scored less or equal to compared to others)

EPSS Date: 2025-05-26 (when was this score calculated)

References

https://nvd.nist.gov/vuln/detail/CVE-2025-3994
https://vuldb.com/?id.306330
https://vuldb.com/?ctiid.306330
https://vuldb.com/?submit.557945
https://github.com/fizz-is-on-the-way/Iot_vuls/tree/main/N150RT/XSS_IP_Port_filering
https://www.totolink.net/

Timeline