PT-2025-46172 · Totolink · Totolink A7000R

CVE-2025-63154

·

Publicado

2025-10-15

·

Atualizado

2025-11-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLink A7000R versão 9.1.0u.6115 B20201022
Descrição Ocorre um stack overflow na função urldecode, especificamente no parâmetro addEffect. Esta vulnerabilidade permite que atacantes provoquem uma Negação de Serviço (DoS) ao enviar uma requisição POST especialmente construída.
Recomendações Atualize o TOTOLink A7000R para uma versão que corrija esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14925
CVE-2025-63154

Produtos afetados

Totolink A7000R