PT-2020-16101 · Totolink · Totolink A3002Ru
CVE-2020-25499
·
Publicado
2020-12-09
·
Atualizado
2025-01-23
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TOTOLINK A3002RU versão 2.0.0 B20190814.1034
Descrição
A vulnerabilidade permite que usuários remotos autenticados modifiquem o comando “Run Command” do sistema. Um invasor pode usar essa funcionalidade para executar comandos arbitrários do sistema operacional no roteador.
Recomendações
Para o TOTOLINK A3002RU versão 2.0.0 B20190814.1034, considere desativar a funcionalidade “Executar comando” até que uma correção esteja disponível para impedir a execução de comandos arbitrários do sistema operacional. Restrinja o acesso ao roteador para minimizar o risco de exploração.
Exploit
Correção
Missing Authorization
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink A3002Ru