PT-2025-18652 · Totolink · Totolink Cpe Cp900
CVE-2025-44837
·
Publicado
2025-04-01
·
Atualizado
2025-05-03
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
TOTOLINK CPE CP900 versão 6.3c.1144 B20190715
Descrição
Um problema de injeção de comandos foi identificado na função CloudSrvUserdataVersionCheck, permitindo que atacantes executem comandos arbitrários por meio de uma requisição manipulada. Isso é possível por meio dos parâmetros
url ou magicid.Recomendações
Para o TOTOLINK CPE CP900 versão 6.3c.1144 B20190715, considere desativar a função CloudSrvUserdataVersionCheck até que uma correção esteja disponível. Restrinja o acesso aos parâmetros
url e magicid no endpoint da API afetado para minimizar o risco de exploração.Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink Cpe Cp900