PT-2026-76765 · Totolink · Ex1200L
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
TOTOLINK EX1200L versão 9.3.5u.6146 B20201023
Description
Um ataque remoto pode ser lançado contra o endpoint
/cgi-bin/cstecgi.cgi através da manipulação da função setWizardCfg(), resultando em um null pointer dereference. Um null pointer dereference ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, geralmente causando a falha do aplicativo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/cgi-bin/cstecgi.cgi para minimizar o risco de exploração.Exploit
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ex1200L