Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Icycu123

#24797de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2024-1833
9.8
2024-02-22
Totolink · Totolink X6000R Ax3000 · CVE-2024-1781
**Nome do software vulnerável e versões afetadas** Totolink X6000R AX3000, versão 9.4.0cu.852 20230719 **Descrição** Existe uma vulnerabilidade crítica na função `setWizardCfg` do componente `shttpd`, localizada no arquivo `/cgi-bin/cstecgi.cgi`. Isso se deve à falta de validação de entrada, o que permite a injeção de comandos. O exploit para essa vulnerabilidade já foi divulgado publicamente e está disponível para uso. **Recomendações** Totolink X6000R AX3000 versão 9.4.0cu.852 20230719: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.