CVE编号
CVE-2020-25499利用情况
暂无补丁情况
N/A披露时间
2020-12-10漏洞描述
Totolink TOTOLINK A3002RU是中国台湾吉翁电子(Totolink)公司的一款无线路由器产品。TOTOLINK A3002RU-V2.0.0 B20190814.1034 存在命令注入漏洞,该漏洞允许通过身份验证的远程用户修改系统的“运行命令”。攻击者可利用该漏洞可以使用此功能在路由器上执行任意OS命令。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://www.totolink.net/home/index/newsss/id/196.html
参考链接 |
|
---|---|
https://github.com/kdoos/Vulnerabilities/blob/main/RCE_TOTOLINK-A3002RU-V2 | |
https://www.totolink.net/home/index/newsss/id/196.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | totolink | a3002ru-v1_firmware | * |
Up to (excluding) 3.4.0-b20201030.1754 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | a3002ru-v2_firmware | * |
Up to (excluding) 2.1.1-b20200911.1756 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | a3002r_firmware | * |
Up to (excluding) 1.1.1-b20200824.0128 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | a702r-v2_firmware | * |
Up to (excluding) 1.0.0-b20201028.1743 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | a702r-v3_firmware | * |
Up to (excluding) 1.0.0-b20201103.1713 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n100re-v3_firmware | * |
Up to (excluding) 3.4.0-b20201030.0926 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n150rt_firmware | * |
Up to (excluding) 3.4.0-b20201030.1142 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n200re-v3_firmware | * |
Up to (excluding) 3.4.0-b20201029.1811 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n200re-v4_firmware | * |
Up to (excluding) 4.0.0-b20200805.1507 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n210re_firmware | * |
Up to (excluding) 1.0.0-b20201030.2030 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n300rh-v3_firmware | * |
Up to (excluding) 3.2.4-b20201029.1838 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n300rt_firmware | * |
Up to (excluding) 3.4.0-b20201026.2033 |
|||||
运行在以下环境 | |||||||||
系统 | totolink | n302r_plus_firmware | * |
Up to (excluding) 3.4.0-b20201028.2224 |
|||||
运行在以下环境 | |||||||||
硬件 | totolink | a3002r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | a3002ru-v1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | a3002ru-v2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | a702r-v2 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | a702r-v3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n100re-v3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n150rt | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n200re-v3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n200re-v4 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n210re | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n300rh-v3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n300rt | - | - | |||||
运行在以下环境 | |||||||||
硬件 | totolink | n302r_plus | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...