PT-2025-46844 · Totolink · Totolink A720R Router

CVE-2025-60683

·

Publicado

2025-11-12

·

Atualizado

2025-11-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Firmware do roteador TOTOLINK A720R versão 4.1.5cu.614 B20230630
Descrição Existe uma vulnerabilidade de injeção de comandos no firmware do roteador TOTOLINK A720R. A função sub 40BFA4 não sanitiza corretamente os dados no nível de gerenciamento. A exploração permite que um atacante remoto execute comandos arbitrários. O problema está localizado dentro do binário sysconf, especificamente na função sub 40BFA4, que lida com a reinicialização da interface de rede a partir do caminho '/var/system/linux vlan reinit'. A validação de entrada verifica apenas o prefixo dos nomes das interfaces antes de concatená-los em comandos shell executados via a função system() sem o devido escape.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14901
CVE-2025-60683

Produtos afetados

Totolink A720R Router