PT-2025-13265 · Totolink · Totolink A800R

Publicado

2025-03-27

·

Atualizado

2025-03-29

·

CVE-2025-28138

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TOTOLINK A800R versão 4.1.2cu.5137 B20200730
Descrição O problema refere-se a uma falha de execução remota de comandos. Atacantes não autenticados podem executar comandos arbitrários. Foram detectados exploits. Recomenda-se monitorar os logs.
Recomendações Para a versão 4.1.2cu.5137 B20200730, desative o gerenciamento remoto como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao parâmetro NoticeUrl na função setNoticeCfg para prevenir a execução não autorizada de comandos. Monitore os logs em busca de atividades suspeitas.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28138

Produtos afetados

Totolink A800R