PT-2025-51091 · Totolink · Totolink X5000R

Awigwu76

·

Publicado

2025-12-13

·

Atualizado

2025-12-18

·

CVE-2025-14586

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TOTOLINK X5000R versão 9.1.0cu.2089 B20211224
Descrição Existe uma falha no TOTOLINK X5000R que permite a injeção de comandos do sistema operacional. Isso ocorre devido à manipulação do argumento User dentro da função snprintf localizada no arquivo /cgi-bin/cstecgi.cgi?action=exportOvpn&type=user. A exploração remota é possível. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14586

Produtos afetados

Totolink X5000R