Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Totolink X2000R 1.0.0-B20221212.1452 (CVE-2023-7222)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
09/01/2024
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en Totolink X2000R 1.0.0-B20221212.1452. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formTmultiAP del archivo /bin/boa del componente HTTP POST Request Handler. La manipulación del argumento URL de envío provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-249856. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:totolink:x2000r_firmware:1.0.0-b20221212.1452:*:*:*:*:*:*:*
cpe:2.3:h:totolink:x2000r:-:*:*:*:*:*:*:*