PT-2025-43917 · Totolink · Totolink A3300R

Wxhwxhwxh

·

Publicado

2025-10-12

·

Atualizado

2025-10-28

·

CVE-2025-12258

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK A3300R versão 17.0.0cu.557 B20221024
Descrição Existe uma falha no TOTOLINK A3300R que pode resultar em um estouro de buffer baseado em pilha. O problema está localizado na função setOpModeCfg dentro do arquivo /cgi-bin/cstecgi.cg, especificamente no componente Manipulador de Parâmetros POST. A manipulação do argumento opmode pode desencadear o estouro, e o ataque pode ser realizado remotamente.
Recomendações Atualize o TOTOLINK A3300R para uma versão mais recente que a 17.0.0cu.557 B20221024.

Exploit

Correção

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13501
CVE-2025-12258

Produtos afetados

Totolink A3300R