PT-2024-1173 · Totolink · Totolink X2000R

·

CVE-2024-0579

·

Publicado

2024-01-16

·

Atualizado

2025-06-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Totolink X2000R versão 1.0.0-B20221212.1452
Descrição
Foi encontrada uma vulnerabilidade crítica na função formMapDelDevice() do arquivo /boafrm/formMapDelDevice. A manipulação do argumento macstr leva à injeção de comando. O ataque pode ser lançado remotamente.
Recomendações
Para o Totolink X2000R versão 1.0.0-B20221212.1452, como solução temporária, considere desativar a função formMapDelDevice() até que um patch esteja disponível. Restrinja o acesso ao arquivo /boafrm/formMapDelDevice para minimizar o risco de exploração. Evite usar o parâmetro macstr na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00499
CVE-2024-0579

Produtos afetados

Totolink X2000R