Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Icycu123

#26275de 56,333
9.8CVSS total
Vulnerabilidades · 1
PT-2024-1833
9.8
2024-02-22
Totolink · Totolink X6000R Ax3000 · CVE-2024-1781
**Nome do Software Vulnerável e Versões Afetadas** Totolink X6000R AX3000 versão 9.4.0cu.852 20230719 **Descrição** Existe um problema no componente shttpd devido à validação insuficiente de dados de entrada. Um invasor remoto pode explorar isso manipulando a função `setWizardCfg()` no endpoint '/cgi-bin/cstecgi.cgi', resultando em injeção de comandos e na execução de comandos arbitrários no sistema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint '/cgi-bin/cstecgi.cgi' para minimizar o risco de exploração.