UNKNOWNCVE-2026-5677

Totolink A7100RU cstecgi.cgi CsteSystem injection de commande système

Plateforme

linux

Composant

totolink-a7100ru

Une vulnérabilité a été découverte dans Totolink A7100RU 7.4cu.2313_b20191024. La fonction CsteSystem du fichier /cgi-bin/cstecgi.cgi est affectée. Une manipulation de l'argument resetFlags conduit à une injection de commande système. L'attaque peut être initiée à distance. L'exploit a été publié et peut être utilisé pour des attaques.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement