UNKNOWNCVE-2026-5691
Totolink A7100RU cstecgi.cgi setFirewallType में os कमांड इंजेक्शन
प्लेटफ़ॉर्म
linux
कॉम्पोनेन्ट
totolink-a7100ru
Totolink A7100RU 7.4cu.2313_b20191024 में एक भेद्यता पाई गई है। यह /cgi-bin/cstecgi.cgi फ़ाइल के setFirewallType फ़ंक्शन को प्रभावित करती है। firewallType तर्क का हेरफेर os कमांड इंजेक्शन की ओर ले जाता है। हमला दूर से किया जा सकता है। शोषण सार्वजनिक रूप से उजागर किया गया है और इसका उपयोग किया जा सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें