UNKNOWNCVE-2026-5677

Totolink A7100RU cstecgi.cgi CsteSystem os command injection

Plattform

linux

Komponente

totolink-a7100ru

Ein Sicherheitsfehler wurde in Totolink A7100RU 7.4cu.2313_b20191024 entdeckt. Betroffen ist die Funktion CsteSystem der Datei /cgi-bin/cstecgi.cgi. Eine Manipulation des Arguments resetFlags führt zu os command injection. Der Angriff kann remote initiiert werden. Der Exploit wurde öffentlich freigegeben und kann für Angriffe verwendet werden.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten