PT-2024-1395 · Totolink · Totolink T8

Chun-Li Lin

+1

·

Publicado

2024-01-26

·

Atualizado

2024-05-17

·

CVE-2024-0944

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Totolink T8 versão 4.1.5cu.833 20220905
Descrição
Foi identificada uma vulnerabilidade no arquivo /cgi-bin/cstecgi.cgi do Totolink T8, relacionada à expiração incorreta da sessão. A exploração dessa vulnerabilidade pode levar à expiração da sessão. O ataque pode ser lançado remotamente, com uma complexidade bastante alta e difícil de ser explorado. A exploração já foi divulgada ao público e pode ser utilizada.
Recomendações
Como solução temporária, considere restringir o acesso ao arquivo /cgi-bin/cstecgi.cgi até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00859
CVE-2024-0944

Produtos afetados

Totolink T8