PT-2024-2367 · Totolink · Totolink X2000R
CVE-2024-28404
·
Publicado
2024-03-15
·
Atualizado
2025-04-08
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do TOTOLINK X2000R anteriores à V1.0.0-B20231213.1013
Descrição
A vulnerabilidade existe devido à falta de proteção da estrutura da página web no componente de filtragem de endereços MAC do firmware do roteador TOTOLINK X2000R. Isso permite que um invasor remoto realize um ataque de script entre sites (XSS). A vulnerabilidade está localizada especificamente na seção Filtragem MAC, na página Firewall.
Recomendações
Para versões anteriores à V1.0.0-B20231213.1013, atualize para a versão V1.0.0-B20231213.1013 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso à seção Filtragem de MAC na página Firewall até que um patch seja aplicado.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink X2000R