PT-2025-37705 · Totolink · Totolink X6000R

W0Rkd4Tt

·

Publicado

2025-07-30

·

Atualizado

2025-09-20

·

CVE-2025-52053

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK X6000R versão 9.4.0cu.1360 B20241207
Descrição A vulnerabilidade encontra-se na função sub 417D74() do firmware do roteador TOTOLINK X6000R. O problema decorre da falta de sanitização de dados no nível de gerenciamento ao processar o parâmetro file name. Isso permite que atacantes não autenticados executem comandos arbitrários por meio de uma requisição especialmente elaborada.
Recomendações TOTOLINK X6000R versão 9.4.0cu.1360 B20241207: Como solução temporária, considere restringir o acesso à função sub 417D74() até que uma correção esteja disponível.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11310
CVE-2025-52053

Produtos afetados

Totolink X6000R