PT-2025-3377 · Totolink · Totolink X5000R

Publicado

2025-01-15

·

Atualizado

2025-03-10

·

CVE-2024-57011

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK X5000R versão 9.1.0cu.2350 B20230313
Descrição O problema está relacionado a uma vulnerabilidade de injeção de comandos do sistema operacional. Esta vulnerabilidade pode ser explorada por meio dos parâmetros minute na função setScheduleCfg.
Recomendações Para o TOTOLINK X5000R versão 9.1.0cu.2350 B20230313, considere restringir o acesso à função setScheduleCfg para minimizar o risco de exploração. Evite utilizar o parâmetro minute na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05033
CVE-2024-57011

Produtos afetados

Totolink X5000R