UNKNOWNCVE-2026-5689
Totolink A7100RU cstecgi.cgi setNtpCfg os कमांड इंजेक्शन
प्लेटफ़ॉर्म
linux
कॉम्पोनेन्ट
totolink-a7100ru
Totolink A7100RU 7.4cu.2313_b20191024 में एक भेद्यता का पता चला है। प्रभावित तत्व फ़ाइल /cgi-bin/cstecgi.cgi के setNtpCfg फ़ंक्शन है। तर्क tz का हेरफेर करने पर os कमांड इंजेक्शन होता है। हमले का दूरस्थ शोषण संभव है। शोषण अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें