UNKNOWNCVE-2026-5104

Totolink A3300R cstecgi.cgi setStaticRoute कमांड इंजेक्शन

प्लेटफ़ॉर्म

other

कॉम्पोनेन्ट

vuln-of-totolink_a3300r

Totolink A3300R 17.0.0cu.557_b20221024 में एक सुरक्षा भेद्यता (security vulnerability) का पता चला है। /cgi-bin/cstecgi.cgi फ़ाइल के setStaticRoute फ़ंक्शन पर इसका प्रभाव पड़ता है। ip तर्क के इस तरह के हेरफेर से कमांड इंजेक्शन (command injection) हो सकता है। हमला दूर से किया जा सकता है। इस भेद्यता (exploit) को सार्वजनिक रूप से जारी कर दिया गया है और इसका उपयोग किया जा सकता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें