UNKNOWNCVE-2026-5691

Totolink A7100RU cstecgi.cgi setFirewallType में os कमांड इंजेक्शन

प्लेटफ़ॉर्म

linux

कॉम्पोनेन्ट

totolink-a7100ru

Totolink A7100RU 7.4cu.2313_b20191024 में एक भेद्यता पाई गई है। यह /cgi-bin/cstecgi.cgi फ़ाइल के setFirewallType फ़ंक्शन को प्रभावित करती है। firewallType तर्क का हेरफेर os कमांड इंजेक्शन की ओर ले जाता है। हमला दूर से किया जा सकता है। शोषण सार्वजनिक रूप से उजागर किया गया है और इसका उपयोग किया जा सकता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें