Totolink · Totolink A7100Ru · CVE-2022-47853
**Nome do software vulnerável e versões afetadas**
TOTOlink A7100RU versão 7.4cu.2313 B20191024
**Descrição**
O problema está relacionado a uma vulnerabilidade de injeção de comando no serviço httpd do firmware do roteador TOTOlink A7100RU. Essa vulnerabilidade permite que um invasor execute comandos arbitrários enviando uma carga útil especialmente criada, o que pode levar o invasor a obter um shell root estável. A vulnerabilidade se deve à falta de sanitização adequada de elementos especiais, que podem ser explorados por um invasor remoto.
**Recomendações**
Para o TOTOlink A7100RU versão 7.4cu.2313 B20191024, considere desativar o serviço httpd até que um patch esteja disponível para impedir a exploração da vulnerabilidade de injeção de comando. Restrinja o acesso à interface web do roteador para minimizar o risco de exploração. Evite usar a interface web do roteador para operações críticas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.