PT-2026-102920 · Totolink · N150Rt
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
TOTOLINK N150RT (NTR150) versão V3.4.0-B20201030
Description
Um estouro de buffer baseado em pilha ocorre na interface de gerenciamento web durante o fluxo de adição de regras. O problema está localizado na função
sub 4156B0() e é acessível através do endpoint '/boafrm/formPortFw'. Ele é disparado pelos parâmetros de requisição ip subnet e fw ip. Um invasor remoto poderia explorar isso para causar a negação de serviço ou executar código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N150Rt