PT-2024-3479 · Totolink · Totolink X5000R
CVE-2024-34921
·
Publicado
2024-05-13
·
Atualizado
2024-07-03
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TOTOLINK X5000R versão 9.1.0cu.2350 B20230313
Descrição
O problema está relacionado a uma injeção de comando por meio da função
disconnectVPN. É causado pela falta de medidas de sanitização de dados de entrada no firmware do roteador TOTOLINK X5000R. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários.Recomendações
Para o TOTOLINK X5000R versão 9.1.0cu.2350 B20230313, como solução temporária, considere desativar a função
disconnectVPN até que uma correção esteja disponível. Restrinja o acesso à função vulnerável para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Neutralization
Special Elements Injection
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink X5000R