PT-2025-46901 · Totolink · Totolink A950Rg Router

CVE-2025-60699

·

Publicado

2025-11-13

·

Atualizado

2025-11-18

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do firmware do Roteador TOTOLINK A950RG anteriores à V5.9c.4592 B20191022 ALL
Descrição Existe uma vulnerabilidade de estouro de buffer no binário global.so do firmware do Roteador TOTOLINK A950RG. A função getSaveConfig recupera o parâmetro http host usando websGetVar e o copia para um buffer de pilha (v13) com strcpy() sem verificar o comprimento da entrada. Um atacante remoto e não autenticado pode explorar essa falha enviando uma solicitação HTTP especialmente construída para a interface web do roteador, potencialmente obtendo execução arbitrária de código.
Recomendações Atualize o firmware do Roteador TOTOLINK A950RG para a versão V5.9c.4592 B20191022 ALL ou uma versão posterior.

Exploit

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15916
CVE-2025-60699

Produtos afetados

Totolink A950Rg Router