PT-2026-38664 · Totolink · X5000R

Kiciot

·

Publicado

2026-05-08

·

Atualizado

2026-05-09

·

CVE-2026-8137

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Totolink X5000R versão 9.1.0u.6369 B20230113
Description Um estouro de buffer ocorre na função sub 458E40() dentro do arquivo '/boafrm/formDdns'. Este problema é desencadeado pela manipulação do argumento submit-url, permitindo a exploração remota.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8137

Produtos afetados

X5000R