PT-2024-36433 · Totolink · Totolink A3002Ru

CVE-2024-54907

·

Publicado

2024-11-20

·

Atualizado

2025-04-09

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TOTOLINK A3002R versão 4.0.0-B20230531.1404
Descrição
O problema diz respeito à execução remota de código no arquivo /bin/boa por meio do formWsc. Isso permite a execução remota de código.
Recomendações
Para a versão 4.0.0-B20230531.1404, considere desativar o acesso ao arquivo /bin/boa via formWsc como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao formWsc para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04590
CVE-2024-54907

Produtos afetados

Totolink A3002Ru