Vulnerabilidad en TOTOLINK AC1200 A3002R (CVE-2024-34195)
Gravedad CVSS v3.1: 
            CRÍTICA
                                                    Tipo: 
          
                          CWE-787
                        Escritura fuera de límites
          
        Fecha de publicación: 
                          28/08/2024
                  Última modificación: 
                          30/08/2024
                  Descripción
El firmware V1.1.1-B20200824 del enrutador inalámbrico TOTOLINK AC1200 A3002R es vulnerable a un desbordamiento de búfer. En la función de manejo de CGI formWlEncrypt del programa del servidor boa, no hay ninguna restricción de longitud en el campo wlan_ssid. Este descuido conduce a un posible desbordamiento de búfer en circunstancias específicas. Por ejemplo, al invocar la función formWlanRedirect con parámetros específicos para alterar el valor de wlan_idx y, posteriormente, invocar la función formWlEncrypt, un atacante puede provocar un desbordamiento de búfer, lo que permite la ejecución arbitraria de comandos o ataques de denegación de servicio.
                        Impacto
Puntuación base 3.x
          9.80
        Gravedad 3.x
          CRÍTICA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:totolink:a3002r_firmware:1.1.1-b20200824:*:*:*:*:*:*:* | ||
| cpe:2.3:h:totolink:a3002r:-:*:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



