PT-2026-56965 · Totolink · Ac1200T10+6

·

CVE-2026-15271

·

Publicado

2026-07-09

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TOTOLINK A3000RU versões anteriores a 20260906 TOTOLINK A3100R versões anteriores a 20260906 TOTOLINK A950RG versões anteriores a 20260906 TOTOLINK AC1200T10 versões anteriores a 20260906 TOTOLINK CP450 versões anteriores a 20260906 TOTOLINK CS185R T10 versões anteriores a 20260906 TOTOLINK EX200 versões anteriores a 20260906
Description Uma violação de privilégio mínimo existe no componente de Interface Web devido a um problema no arquivo /etc/boa/boa.conf. Esta falha permite que um invasor remoto manipule o sistema, embora a complexidade do ataque seja alta e a exploração seja considerada difícil.
Recommendations Atualize o TOTOLINK A3000RU para uma versão lançada após 20260906. Atualize o TOTOLINK A3100R para uma versão lançada após 20260906. Atualize o TOTOLINK A950RG para uma versão lançada após 20260906. Atualize o TOTOLINK AC1200T10 para uma versão lançada após 20260906. Atualize o TOTOLINK CP450 para uma versão lançada após 20260906. Atualize o TOTOLINK CS185R T10 para uma versão lançada após 20260906. Atualize o TOTOLINK EX200 para uma versão lançada após 20260906.

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15271

Produtos afetados

A3000Ru
A3100R
A950Rg
Ac1200T10
Cp450
Cs185R T10
Ex200