PT-2025-18652 · Totolink · Totolink Cpe Cp900

CVE-2025-44837

·

Publicado

2025-04-01

·

Atualizado

2025-05-03

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas TOTOLINK CPE CP900 versão 6.3c.1144 B20190715
Descrição Um problema de injeção de comandos foi identificado na função CloudSrvUserdataVersionCheck, permitindo que atacantes executem comandos arbitrários por meio de uma requisição manipulada. Isso é possível por meio dos parâmetros url ou magicid.
Recomendações Para o TOTOLINK CPE CP900 versão 6.3c.1144 B20190715, considere desativar a função CloudSrvUserdataVersionCheck até que uma correção esteja disponível. Restrinja o acesso aos parâmetros url e magicid no endpoint da API afetado para minimizar o risco de exploração.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06194
CVE-2025-44837

Produtos afetados

Totolink Cpe Cp900