TOTOLINK CA 600 - PoE V 5.3 c. 6665 _B 20180820 foi encontrado que contêm uma vulnerabilidade de injeção de comando na função CloudSrvUserdataVersionCheck através do parâmetro versão. Esta vulnerabilidade permite aos atacantes executar comandos arbitrários através de um pedido criado. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 44841 foi publicado em 2025 - 05 - 01 T 17: 15: 50.360 Z e última modificação em 2026 - 06 - 17 T 09: 25: 10.463 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N, pontuação de exploração 3.9, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 77.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: totolink ca 600 -poe firmware, totolink ca 600 - Poe. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.