PT-2024-36433 · Totolink · Totolink A3002Ru
CVE-2024-54907
·
Publicado
2024-11-20
·
Atualizado
2025-04-09
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TOTOLINK A3002R versão 4.0.0-B20230531.1404
Descrição
O problema diz respeito à execução remota de código no arquivo /bin/boa por meio do formWsc. Isso permite a execução remota de código.
Recomendações
Para a versão 4.0.0-B20230531.1404, considere desativar o acesso ao arquivo /bin/boa via formWsc como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao formWsc para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A3002Ru