PT-2022-18408 · Totolink · Totolink N600R
CVE-2022-27411
·
Publicado
2022-05-05
·
Atualizado
2023-08-08
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TOTOLINK N600R versão 5.3c.5507 B20171031
Descrição
Foi detectada uma vulnerabilidade de injeção de comando por meio do parâmetro
QUERY STRING na função Main. Isso permite uma possível exploração.Recomendações
Para o TOTOLINK N600R versão 5.3c.5507 B20171031, considere restringir o acesso à função Main para minimizar o risco de exploração até que uma correção esteja disponível. Evite usar o parâmetro
QUERY STRING na função afetada até que o problema seja resolvido.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink N600R