PT-2025-46843 · Totolink · Totolink A720R Router
CVE-2025-60682
·
Publicado
2025-10-09
·
Atualizado
2025-11-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Firmware do Roteador ToToLink A720R versão 4.1.5cu.614 B20230630
Descrição
Existe uma vulnerabilidade de injeção de comando no firmware do Roteador ToToLink A720R. A função
sub 402414, responsável por manipular parâmetros de atualização na nuvem, não sanitiza adequadamente os dados fornecidos pelo usuário. Especificamente, os valores magicid e url são incorporados diretamente em comandos do shell e executados usando a função system() sem o escape adequado. Isso permite que um atacante remoto execute comandos arbitrários no dispositivo sem autenticação.Recomendações
Atualize para uma versão mais recente do firmware do Roteador ToToLink A720R que corrija esta vulnerabilidade.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A720R Router