PT-2022-17713 · Totolink · Totolink N600R
Doudoudedi
·
Publicado
2022-03-22
·
Atualizado
2025-04-23
·
CVE-2022-26187
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TOTOLINK N600R versão 4.3.0cu.7570 B20200620
Descrição
Foi identificada uma vulnerabilidade de injeção de comando na função
pingCheck, permitindo uma possível exploração.Recomendações
Para o TOTOLINK N600R versão 4.3.0cu.7570 B20200620, considere desativar a função
pingCheck até que uma correção esteja disponível para evitar possíveis ataques de injeção de comando.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink N600R