Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-8181

PUBLISHED 28.07.2025

CNA: VulDB

TOTOLINK N600R/X2000R FTP Service vsftpd.conf least privilege violation

Обновлено: 26.07.2025
A vulnerability, which was classified as critical, was found in TOTOLINK N600R and X2000R 1.0.0.1. This affects an unknown part of the file vsftpd.conf of the component FTP Service. The manipulation leads to least privilege violation. It is possible to initiate the attack remotely.

CWE

Идентификатор Описание
CWE-266 Escalation of privilege
CWE-272 CWE-272 Least Privilege Violation

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09113 Уязвимость службы FTP Service микропрограммного обеспечения маршрутизаторов TOTOLINK N600R и X2000R, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
8.6 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X
7.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:R
7.2 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:R
8.3 - 2.0 AV:N/AC:L/Au:M/C:C/I:C/A:C/E:ND/RL:ND/RC:UR

Доп. Информация

Product Status

N600R
Product: N600R
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.1 affected
X2000R
Product: X2000R
Vendor: TOTOLINK
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0.1 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 28.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.