PT-2025-9194 · Totolink · Totolink X18

Calmc1

·

Publicado

2025-02-21

·

Atualizado

2025-10-10

·

CVE-2025-1829

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas TOTOLINK X18 versão 9.1.0cu.2024 B20220329
Descrição Existe uma falha crítica na função setMtknatCfg no arquivo /cgi-bin/cstecgi.cgi do dispositivo TOTOLINK X18. A manipulação do argumento mtkhnatEnable pode levar à injeção de comandos do sistema operacional. Isso permite a execução remota de comandos arbitrários. O exploit para esta falha foi divulgado publicamente e pode ser utilizado. O fabricante foi informado sobre esta falha, mas não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03501
CVE-2025-1829

Produtos afetados

Totolink X18