PT-2025-7559 · Totolink · Totolink X5000R
CVE-2025-25604
·
Publicado
2025-02-21
·
Atualizado
2025-02-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Totolink X5000R versão 9.1.0u.6369 B20230113
Descrição
O problema refere-se a uma vulnerabilidade de injeção de comandos via a função
vif disable em mtkwifi.lua.Recomendações
Para o Totolink X5000R versão 9.1.0u.6369 B20230113, como medida temporária, considere desabilitar a função
vif disable em mtkwifi.lua até que um patch esteja disponível.Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink X5000R