PT-2025-16339 · Totolink · Totolink A800R
CVE-2025-28136
·
Publicado
2025-04-15
·
Atualizado
2025-04-29
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
TOTOLINK A800R versão V4.1.2cu.5137 B20200730
Descrição
Uma vulnerabilidade de estouro de buffer foi encontrada no downloadFile.cgi do TOTOLINK A800R. O problema permite um potencial estouro de buffer.
Recomendações
Para o TOTOLINK A800R versão V4.1.2cu.5137 B20200730, como solução temporária, considere desabilitar o
downloadFile.cgi até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A800R