UNKNOWNCVE-2026-5688

Totolink A7100RU cstecgi.cgi setDdnsCfg (os command injection)

Plattform

linux

Komponente

totolink-a7100ru

Ein Sicherheitsproblem wurde in Totolink A7100RU 7.4cu.2313_b20191024 festgestellt. Betroffen ist die Funktion setDdnsCfg der Datei /cgi-bin/cstecgi.cgi. Eine Manipulation des Arguments provider führt zu (os command injection). Der Angriff kann remote gestartet werden. Der Exploit wurde öffentlich bekannt gemacht und kann verwendet werden.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten