PT-2025-46844 · Totolink · Totolink A720R Router
CVE-2025-60683
·
Publicado
2025-11-12
·
Atualizado
2025-11-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Firmware do roteador TOTOLINK A720R versão 4.1.5cu.614 B20230630
Descrição
Existe uma vulnerabilidade de injeção de comandos no firmware do roteador TOTOLINK A720R. A função
sub 40BFA4 não sanitiza corretamente os dados no nível de gerenciamento. A exploração permite que um atacante remoto execute comandos arbitrários. O problema está localizado dentro do binário sysconf, especificamente na função sub 40BFA4, que lida com a reinicialização da interface de rede a partir do caminho '/var/system/linux vlan reinit'. A validação de entrada verifica apenas o prefixo dos nomes das interfaces antes de concatená-los em comandos shell executados via a função system() sem o devido escape.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A720R Router