Kwetsbaarheid in TOTOLINK N600R Router (CVE-2025-51390)

Kwetsbaarheid in TOTOLINK N600R Router (CVE-2025-51390)

Een kritieke commando-injectie kwetsbaarheid is ontdekt in TOTOLINK N600R V4.3.0cu.7647_B20210106 routers. Deze kwetsbaarheid kan worden misbruikt via de pin parameter in de setWiFiWpsConfig functie. Dit kan een aanvaller in staat stellen om ongewenste commando’s uit te voeren op het apparaat zonder dat de gebruiker hiervan op de hoogte is. Dit onderstreept de dringende noodzaak voor gebruikers om maatregelen te nemen om hun routers te beveiligen.

Overzicht

De kwetsbaarheid met ID CVE-2025-51390 bevindt zich in de TOTOLINK N600R router. Specifiek in de setWiFiWpsConfig functie, waar de pin parameter kwetsbaar is voor een commando-injectie.

Aanbevelingen

  • Controleer regelmatig op firmware-updates voor de TOTOLINK N600R en zorg ervoor dat het apparaat up-to-date is.
  • Schakel indien mogelijk de WPS-functie uit of pas extra beveiligingsmaatregelen toe om potentieel misbruik te voorkomen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-51390?

De CVE-2025-51390 is een bekende commando-injectie kwetsbaarheid in de TOTOLINK N600R router, waardoor een aanvaller ongeautoriseerde commando’s kan uitvoeren.

Welke systemen zijn kwetsbaar voor CVE-2025-51390?

Alle TOTOLINK N600R routers draaiend op firmware V4.3.0cu.7647_B20210106 zijn vatbaar.

Bestaat er al een patch of beveiligingsupdate?

Er is momenteel geen specifieke informatie over beschikbare patches. Controleer de officiële bronnen regelmatig voor updates.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan ongeautoriseerde commando’s uitvoeren op de router, wat kan leiden tot verlies van gegevens, netwerkbeveiligingsproblemen of de compromittering van het hele netwerk.