PT-2025-30293 · Totolink · Totolink A950Rg+2
CVE-2025-44655
·
Publicado
2025-07-21
·
Atualizado
2025-07-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TOTOLink A7100RU versões 7.4
TOTOLink A950RG versões 5.9
TOTOLink T10 versões 5.9
Descrição
A opção
chroot local user está habilitada no arquivo vsftpd.conf. Esta configuração pode permitir acesso não autorizado a arquivos do sistema, escalação de privilégios ou o uso de um servidor comprometido como ponto de pivô para ataques à rede interna.Recomendações
TOTOLink A7100RU versão 7.4: Desative a opção
chroot local user no arquivo vsftpd.conf.
TOTOLink A950RG versão 5.9: Desative a opção chroot local user no arquivo vsftpd.conf.
TOTOLink T10 versão 5.9: Desative a opção chroot local user no arquivo vsftpd.conf.Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A7100Ru
Totolink A950Rg
Totolink T10