PT-2022-18180 · Totolink · Totolink A7000R+1
CVE-2022-27004
·
Publicado
2022-03-15
·
Atualizado
2024-09-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteadores Totolink X5000R versão 9.1.0u.6118 B20201102
Roteadores Totolink A7000R versão 9.1.0u.6115 B20201022
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando na função Tunnel 6in4 por meio do parâmetro
remote6in4. Isso permite que invasores executem comandos arbitrários por meio de uma solicitação maliciosa.Recomendações
Para roteadores Totolink X5000R versão 9.1.0u.6118 B20201102, considere desativar a função Tunnel 6in4 até que uma correção esteja disponível.
Para roteadores Totolink A7000R versão 9.1.0u.6115 B20201022, restrinja o acesso ao parâmetro
remote6in4 na função Tunnel 6in4 para minimizar o risco de exploração.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A7000R
Totolink X5000R