UNKNOWNCVE-2026-5677
Totolink A7100RU cstecgi.cgi CsteSystem os command injection
Plattform
linux
Komponente
totolink-a7100ru
Ein Sicherheitsfehler wurde in Totolink A7100RU 7.4cu.2313_b20191024 entdeckt. Betroffen ist die Funktion CsteSystem der Datei /cgi-bin/cstecgi.cgi. Eine Manipulation des Arguments resetFlags führt zu os command injection. Der Angriff kann remote initiiert werden. Der Exploit wurde öffentlich freigegeben und kann für Angriffe verwendet werden.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten