PT-2025-26267 · Totolink · Totolink N150Rt

Karmax69

·

Publicado

2025-05-10

·

Atualizado

2025-06-22

·

CVE-2025-6299

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas TOTOLINK N150RT versão 3.4.0-B20190525
Descrição Uma falha crítica foi descoberta, afetando uma parte desconhecida do arquivo /boa/formWSC. A manipulação do argumento targetAPSsid resulta em injeção de comandos do sistema operacional. Esta falha pode ser explorada remotamente.
Recomendações Para o TOTOLINK N150RT versão 3.4.0-B20190525, como medida temporária, considere restringir o acesso ao endpoint /boa/formWSC e evitar utilizar o argumento targetAPSsid até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07591
CVE-2025-6299

Produtos afetados

Totolink N150Rt