PT-2022-24358 · Totolink · Totolink A700Ru
CVE-2022-38308
·
Publicado
2022-09-14
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TOTOLink A700RU versão V7.4cu.2313 B20191024
Descrição
Foi detectada uma vulnerabilidade de injeção de comando, permitindo que invasores executem comandos arbitrários por meio de uma carga maliciosa. Essa vulnerabilidade está relacionada ao parâmetro
lang na função cstesystem.Recomendações
Para o TOTOLink A700RU versão V7.4cu.2313 B20191024, considere restringir o acesso à função
cstesystem para minimizar o risco de exploração. Evite usar o parâmetro lang na função afetada até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A700Ru