PT-2025-30293 · Totolink · Totolink A950Rg+2

CVE-2025-44655

·

Publicado

2025-07-21

·

Atualizado

2025-07-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TOTOLink A7100RU versões 7.4 TOTOLink A950RG versões 5.9 TOTOLink T10 versões 5.9
Descrição A opção chroot local user está habilitada no arquivo vsftpd.conf. Esta configuração pode permitir acesso não autorizado a arquivos do sistema, escalação de privilégios ou o uso de um servidor comprometido como ponto de pivô para ataques à rede interna.
Recomendações TOTOLink A7100RU versão 7.4: Desative a opção chroot local user no arquivo vsftpd.conf. TOTOLink A950RG versão 5.9: Desative a opção chroot local user no arquivo vsftpd.conf. TOTOLink T10 versão 5.9: Desative a opção chroot local user no arquivo vsftpd.conf.

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-44655

Produtos afetados

Totolink A7100Ru
Totolink A950Rg
Totolink T10