PT-2025-31023 · Totolink · Totolink X15

·

CVE-2025-8242

·

Publicado

2025-07-25

·

Atualizado

2025-08-01

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK X15 versão 1.0.0-B20230714.1105
Descrição Existe uma vulnerabilidade crítica no componente Manipulador de Solicitação HTTP POST do TOTOLINK X15. A vulnerabilidade está localizada no código desconhecido do arquivo /boafrm/formFilter e resulta em um estouro de buffer. A manipulação dos argumentos ip6addr, url, vpnPassword ou vpnUser pode desencadear este problema. O ataque pode ser iniciado remotamente e há um exploit público disponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09065
CVE-2025-8242

Produtos afetados

Totolink X15