PT-2024-2367 · Totolink · Totolink X2000R

CVE-2024-28404

·

Publicado

2024-03-15

·

Atualizado

2025-04-08

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do TOTOLINK X2000R anteriores à V1.0.0-B20231213.1013
Descrição
A vulnerabilidade existe devido à falta de proteção da estrutura da página web no componente de filtragem de endereços MAC do firmware do roteador TOTOLINK X2000R. Isso permite que um invasor remoto realize um ataque de script entre sites (XSS). A vulnerabilidade está localizada especificamente na seção Filtragem MAC, na página Firewall.
Recomendações
Para versões anteriores à V1.0.0-B20231213.1013, atualize para a versão V1.0.0-B20231213.1013 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso à seção Filtragem de MAC na página Firewall até que um patch seja aplicado.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02318
CVE-2024-28404

Produtos afetados

Totolink X2000R