PT-2022-18181 · Totolink · Totolink A7000R+1
CVE-2022-27005
·
Publicado
2022-03-15
·
Atualizado
2024-09-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteadores Totolink X5000R versão 9.1.0u.6118 B20201102
Roteadores Totolink A7000R versão 9.1.0u.6115 B20201022
Descrição
Foi descoberta uma vulnerabilidade de injeção de comando na função
setWanCfg por meio do parâmetro hostName, permitindo que invasores executem comandos arbitrários por meio de uma solicitação maliciosa.Recomendações
Para roteadores Totolink X5000R versão 9.1.0u.6118 B20201102, considere desativar a função
setWanCfg até que uma correção esteja disponível.Para os roteadores Totolink A7000R versão 9.1.0u.6115 B20201022, evite usar o parâmetro
hostName na função afetada até que a vulnerabilidade seja resolvida.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A7000R
Totolink X5000R