Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lakemoon602

#29801de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2024-27683
8.8
2024-06-20
Totolink · Totolink X6000R · CVE-2024-37626
**Nome do software vulnerável e versões afetadas** TOTOLINK A6000R versão 1.0.1-B20201211.2000 **Descrição** Uma vulnerabilidade de injeção de comando permite que um invasor remoto execute código arbitrário por meio do parâmetro `iface` na função `vif enable`. Isso permite que o invasor injete e execute comandos, podendo levar ao acesso não autorizado ou ao controle do sistema. **Recomendações** Para o TOTOLINK A6000R versão 1.0.1-B20201211.2000, considere desativar a função `vif enable` até que um patch esteja disponível para impedir a exploração da vulnerabilidade de injeção de comando. Restrinja o acesso ao parâmetro `iface` para minimizar o risco de execução de código arbitrário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.