PT-2022-18408 · Totolink · Totolink N600R

CVE-2022-27411

·

Publicado

2022-05-05

·

Atualizado

2023-08-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TOTOLINK N600R versão 5.3c.5507 B20171031
Descrição
Foi detectada uma vulnerabilidade de injeção de comando por meio do parâmetro QUERY STRING na função Main. Isso permite uma possível exploração.
Recomendações
Para o TOTOLINK N600R versão 5.3c.5507 B20171031, considere restringir o acesso à função Main para minimizar o risco de exploração até que uma correção esteja disponível. Evite usar o parâmetro QUERY STRING na função afetada até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-27411

Produtos afetados

Totolink N600R