PT-2025-18910 · Global.So+1 · Global.So+1

CVE-2025-45800

·

Publicado

2025-04-11

·

Atualizado

2025-06-04

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK A950RG versão 4.1.2cu.5204 B20210112
Descrição O problema envolve uma vulnerabilidade de execução de comandos na interface setDeviceName da biblioteca /lib/cste modules/global.so. Esta vulnerabilidade está especificamente relacionada ao processamento do parâmetro deviceMac.
Recomendações Para o TOTOLINK A950RG versão 4.1.2cu.5204 B20210112, considere restringir o acesso à interface setDeviceName na biblioteca /lib/cste modules/global.so para minimizar o risco de exploração. Evite utilizar o parâmetro deviceMac na interface afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05367
CVE-2025-45800

Produtos afetados

Totolink A950Rg
Global.So