PT-2024-3690 · Totolink · Totolink Cp450
CVE-2024-34219
·
Publicado
2024-05-09
·
Atualizado
2024-08-08
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TOTOLINK CP450 versão 4.1.0cu.747 B20191224
Descrição
O problema está relacionado a uma vulnerabilidade na função
SetTelnetCfg, que pode ser explorada por invasores para fazer login via telnet. Essa vulnerabilidade existe devido à validação insuficiente de entradas no componente TELNET do firmware do roteador TOTOLINK CP450. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário usando o protocolo de rede TELNET.Recomendações
Para o TOTOLINK CP450 versão 4.1.0cu.747 B20191224, considere desativar a função
SetTelnetCfg como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente TELNET para minimizar o risco de exploração. Evite usar o protocolo TELNET até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Using Hardcoded Credentials
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink Cp450