BDU:2023-03254: Уязвимость функции setOpModeCfg микропрограммного обеспечения маршрутизаторов TOTOLINK X18, позволяющая нарушителю выполнить произвольные команды

Описание уязвимости

Уязвимость функции setOpModeCfg микропрограммного обеспечения маршрутизаторов TOTOLINK X18 связана с недостаточной проверкой аргументов, передаваемых в команду. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Вендор

TOTOLink

Наименование ПО

TOTOLINK X18

Версия ПО

  • 9.1.0cu.2024_B20220329

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

Данные уточняются

Тип ошибки

Непринятие мер по чистке данных на управляющем уровне (Внедрение в команду)

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

14.04.2023

Базовый вектор уязвимости

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение доступа к устройству из общедоступных сетей (Интернет);
- использование средств межсетевого экранирования для ограничения доступа к устройству;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Способ эксплуатации

  • Инъекция

Способ устранения

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения