BDU:2025-05834
Уязвимость функции CloudACMunualUpdateUserdata файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A3002RH, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость функции CloudACMunualUpdateUserdata файла /cgi-bin/cstecgi.cgi микропрограммного обеспечения роутеров TOTOLINK A3002RH связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды
🖥️ Уязвимое ПО
TOTOLink
Наименование ПО: N300RH
Версия ПО: 6.1c.1390_B20191101 (N300RH)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты