PT-2025-13578 · Totolink · Totolink A3100R

Publicado

2025-03-28

·

Atualizado

2025-03-31

·

CVE-2025-28256

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK A3100R versão 4.1.2cu.5247 B20211129
Descrição Uma vulnerabilidade no TOTOLINK A3100R permite que um atacante remoto execute código arbitrário via função setWebWlanIdx do arquivo /lib/cste modules/wireless.so.
Recomendações Como medida paliativa temporária, considere desativar a função setWebWlanIdx até que um patch esteja disponível. Restrinja o acesso ao arquivo /lib/cste modules/wireless.so para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04034
CVE-2025-28256

Produtos afetados

Totolink A3100R