Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bluerry

#55249de 56,330
3.7CVSS total
Vulnerabilidades · 1
PT-2026-83622
3.7
2026-08-30
Totolink · N600R · CVE-2026-82555
**Nome do Software Vulnerável e Versões Afetadas** TOTOLINK N600R versão 4.3.0cu.7866 B20220506 **Description** Existe um problema no componente Authentication Handler onde a função `loginAuth()` no endpoint '/web cste/cgi-bin/cstecgi.cgi' utiliza valores insuficientemente aleatórios. Esta fraqueza na premissa criptográfica permite que um invasor remoto possa prever valores sensíveis de segurança gerados durante o processo de autenticação, o que pode levar a uma exposição não autorizada. O ataque é caracterizado por alta complexidade e dificuldade de exploração. **Recommendations** Para a versão 4.3.0cu.7866 B20220506, desative o gerenciamento voltado para a internet, restrinja o acesso administrativo a redes confiáveis e coloque a interface de gerenciamento em uma VLAN isolada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.