PT-2026-76759 · Totolink · Ex1200L
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
TOTOLINK EX1200L versão 9.3.5u.6146 B20201023
Description
Um ataque remoto pode ser iniciado contra o componente Password Configuration Handler. O problema reside na função
setPasswordCfg() dentro do endpoint '/cgi-bin/cstecgi.cgi', onde a manipulação leva a um null pointer dereference. Um null pointer dereference ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, geralmente causando a falha do aplicativo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/cgi-bin/cstecgi.cgi' para minimizar o risco de exploração.
Exploit
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ex1200L