PT-2024-25738 · Totolink · Totolink Cp450

CVE-2024-34203

·

Publicado

2024-04-27

·

Atualizado

2024-07-03

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
TOTOLINK CP450 versão 4.1.0cu.747 B20191224
Descrição
Foi detectada uma vulnerabilidade de estouro de buffer de pilha na função setLanguageCfg, que pode ser explorada.
Recomendações
Para o TOTOLINK CP450 versão 4.1.0cu.747 B20191224, considere desativar a função setLanguageCfg até que uma correção esteja disponível.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01997
CVE-2024-34203

Produtos afetados

Totolink Cp450