PT-2024-38273 · Totolink · Totolink Cp450
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TOTOLINK CP450 versão 4.1.0cu.747 B20191224
Descrição
Foi identificada uma falha crítica que afeta o componente do Serviço Telnet, especificamente uma parte desconhecida do arquivo /web cste/cgi-bin/product.ini. A manipulação leva ao uso de uma senha predefinida. É possível iniciar o ataque remotamente. A vulnerabilidade foi divulgada ao público e pode ser explorada. Especialistas em segurança cibernética estão monitorando de perto essa questão, que representa um alto risco de exploração.
Recomendações
Para o TOTOLINK CP450 versão 4.1.0cu.747 B20191224, como solução temporária, considere desativar o Serviço Telnet até que um patch esteja disponível. Restrinja o acesso ao arquivo /web cste/cgi-bin/product.ini para minimizar o risco de exploração. Evite usar senhas predefinidas no componente afetado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink Cp450