UNKNOWNCVE-2026-5677
Totolink A7100RU cstecgi.cgi CsteSystem injection de commande système
Plateforme
linux
Composant
totolink-a7100ru
Une vulnérabilité a été découverte dans Totolink A7100RU 7.4cu.2313_b20191024. La fonction CsteSystem du fichier /cgi-bin/cstecgi.cgi est affectée. Une manipulation de l'argument resetFlags conduit à une injection de commande système. L'attaque peut être initiée à distance. L'exploit a été publié et peut être utilisé pour des attaques.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement