PT-2024-3690 · Totolink · Totolink Cp450

CVE-2024-34219

·

Publicado

2024-05-09

·

Atualizado

2024-08-08

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TOTOLINK CP450 versão 4.1.0cu.747 B20191224
Descrição
O problema está relacionado a uma vulnerabilidade na função SetTelnetCfg, que pode ser explorada por invasores para fazer login via telnet. Essa vulnerabilidade existe devido à validação insuficiente de entradas no componente TELNET do firmware do roteador TOTOLINK CP450. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário usando o protocolo de rede TELNET.
Recomendações
Para o TOTOLINK CP450 versão 4.1.0cu.747 B20191224, considere desativar a função SetTelnetCfg como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente TELNET para minimizar o risco de exploração. Evite usar o protocolo TELNET até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04034
CVE-2024-34219

Produtos afetados

Totolink Cp450