Desbordament de memòria intermèdia del fitxer formMapDelDevice del component HTTP POST Request Handler de TOTOLINK X15

ALERTES

04/08/2025

CVE-2025-8244

ALT (8,8)

CVSS3: 0,0

S’ha trobat una vulnerabilitat a TOTOLINK X15 1.0.0-B20230714.1105. S’ha classificat com a crítica. La vulnerabilitat està afectada per una funció desconeguda del fitxer /boafrm/formMapDelDevice del component HTTP POST Request Handler. La manipulació de l’argument macstr provoca un desbordament de memòria intermèdia. És possible llançar l’atac de forma remota. L’explotador s’ha fet públic i pot ser utilitzat.

Sistemes Afectats

  • TOTOLINK X15 1.0.0-B20230714.1105

Remediació
No hi ha cap recurs disponible des del 28 de juliol de 2025. Vegeu-ne les referències.