PT-2024-25738 · Totolink · Totolink Cp450
CVE-2024-34203
·
Publicado
2024-04-27
·
Atualizado
2024-07-03
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:P |
Nome do software vulnerável e versões afetadas
TOTOLINK CP450 versão 4.1.0cu.747 B20191224
Descrição
Foi detectada uma vulnerabilidade de estouro de buffer de pilha na função
setLanguageCfg, que pode ser explorada.Recomendações
Para o TOTOLINK CP450 versão 4.1.0cu.747 B20191224, considere desativar a função
setLanguageCfg até que uma correção esteja disponível.Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink Cp450