UNKNOWNCVE-2026-5102

Injeção de comando no parâmetro cstecgi.cgi setSmartQosCfg no Totolink A3300R

Plataforma

other

Componente

vul_db

Foi descoberta uma falha de segurança no Totolink A3300R 17.0.0cu.557_b20221024. Esta vulnerabilidade afeta a função setSmartQosCfg do ficheiro /cgi-bin/cstecgi.cgi do componente Parameter Handler (Manipulador de Parâmetros). A manipulação do argumento qos_up_bw resulta numa injeção de comando (command injection). O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser usado para ataques.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis