UNKNOWNCVE-2026-5688
Totolink A7100RU cstecgi.cgi setDdnsCfg (os command injection)
Plattform
linux
Komponente
totolink-a7100ru
Ein Sicherheitsproblem wurde in Totolink A7100RU 7.4cu.2313_b20191024 festgestellt. Betroffen ist die Funktion setDdnsCfg der Datei /cgi-bin/cstecgi.cgi. Eine Manipulation des Arguments provider führt zu (os command injection). Der Angriff kann remote gestartet werden. Der Exploit wurde öffentlich bekannt gemacht und kann verwendet werden.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten