PT-2022-17087 · Totolink Technology · Totolink T6 V3+1

Publicado

2022-02-18

·

Atualizado

2022-02-28

·

CVE-2022-25130

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteadores TOTOLINK Technology T6 V3, versão T6 V3 V4.1.5cu.748 B20211015
Roteadores TOTOLINK Technology T10 V2, versão V4.1.8cu.5207 B20210320
Descrição
Uma vulnerabilidade de injeção de comando na função updateWifiInfo dos roteadores TOTOLINK Technology permite que invasores executem comandos arbitrários por meio de um pacote MQTT malicioso.
Recomendações
Para os roteadores TOTOLINK Technology T6 V3 versão T6 V3 V4.1.5cu.748 B20211015, considere desativar a função updateWifiInfo até que uma correção esteja disponível.
Para os roteadores TOTOLINK Technology T10 V2, versão V4.1.8cu.5207 B20210320, considere desativar a função updateWifiInfo até que uma correção esteja disponível.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25130

Produtos afetados

Totolink T10 V2
Totolink T6 V3