PT-2021-20402 · Totolink · Totolink A702R

Publicado

2021-08-20

·

Atualizado

2021-08-26

·

CVE-2021-34218

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
TOTOLINK-A702R versão V1.0.0-B20161227.1023
Descrição:
A vulnerabilidade permite que um invasor acesse determinados diretórios, incluindo /add/, /img/, /js/ e /mobile, por meio de um parâmetro GET. Isso está relacionado à indexação de diretórios no portal de login.
Recomendações:
Para o TOTOLINK-A702R versão V1.0.0-B20161227.1023, considere restringir o acesso aos diretórios /add/, /img/, /js/ e /mobile como uma solução temporária até que uma correção esteja disponível. Evite usar o parâmetro GET que permite o acesso a esses diretórios até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-34218

Produtos afetados

Totolink A702R