PT-2024-24217 · Totolink · Totolink Ex200

CVE-2024-31809

·

Publicado

2024-04-03

·

Atualizado

2024-08-01

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TOTOLINK EX200 versão 4.0.3c.7646 B20201211
Descrição
Foi identificada uma falha de execução remota de código, permitindo a exploração por meio do parâmetro FileName na função setUpgradeFW. Isso possibilita a execução não autorizada de código, podendo levar ao comprometimento do dispositivo.
Recomendações
Para o TOTOLINK EX200 versão 4.0.3c.7646 B20201211, considere desativar a função setUpgradeFW até que um patch esteja disponível para impedir a exploração por meio do parâmetro FileName. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03207
CVE-2024-31809

Produtos afetados

Totolink Ex200