PT-2020-16101 · Totolink · Totolink A3002Ru

CVE-2020-25499

·

Publicado

2020-12-09

·

Atualizado

2025-01-23

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TOTOLINK A3002RU versão 2.0.0 B20190814.1034
Descrição
A vulnerabilidade permite que usuários remotos autenticados modifiquem o comando “Run Command” do sistema. Um invasor pode usar essa funcionalidade para executar comandos arbitrários do sistema operacional no roteador.
Recomendações
Para o TOTOLINK A3002RU versão 2.0.0 B20190814.1034, considere desativar a funcionalidade “Executar comando” até que uma correção esteja disponível para impedir a execução de comandos arbitrários do sistema operacional. Restrinja o acesso ao roteador para minimizar o risco de exploração.

Exploit

Correção

Missing Authorization

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-25499

Produtos afetados

Totolink A3002Ru