PT-2022-24107 · Totolink · Totolink A860R
CVE-2022-37839
·
Publicado
2022-09-06
·
Atualizado
2022-09-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TOTOLINK A860R versão 4.1.2cu.5182 B20201027
Descrição
O problema está relacionado a um estouro de buffer que pode ser acionado através do endpoint Cstecgi.cgi. Isso permite uma possível exploração. Não há informações sobre o número estimado de dispositivos afetados ou incidentes reais.
Recomendações
Para o TOTOLINK A860R versão 4.1.2cu.5182 B20201027, como solução temporária, considere restringir o acesso ao endpoint Cstecgi.cgi até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A860R