PT-2025-17572 · Totolink · Totolink Ex1200T

CVE-2025-28039

·

Publicado

2025-04-22

·

Atualizado

2025-04-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK EX1200T versão 4.1.2cu.5232 B20210713
Descrição O problema refere-se a uma vulnerabilidade de execução remota de comandos sem autenticação prévia na função setUpgradeFW através do parâmetro FileName. Isso permite a execução remota de comandos sem autenticação prévia.
Recomendações Como solução temporária, considere desativar a função setUpgradeFW até que um patch esteja disponível. Restrinja o acesso ao parâmetro FileName na função afetada para minimizar o risco de exploração. Atualize para uma versão mais recente que contenha uma correção para este problema, se disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10015
CVE-2025-28039

Produtos afetados

Totolink Ex1200T