PT-2024-35726 · Totolink · Totolink A810R
CVE-2024-53335
·
Publicado
2024-11-21
·
Atualizado
2024-11-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TOTOLINK A810R versão 4.1.2cu.5182 B20201026
Descrição
O problema está relacionado a um estouro de buffer no endpoint
downloadFlile.cgi. Isso pode potencialmente permitir o acesso não autorizado ou a execução de código malicioso.Recomendações
Para o TOTOLINK A810R versão 4.1.2cu.5182 B20201026, como solução temporária, considere restringir o acesso ao endpoint
downloadFlile.cgi até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A810R