UNKNOWNCVE-2026-5102
Injeção de comando no parâmetro cstecgi.cgi setSmartQosCfg no Totolink A3300R
Plataforma
other
Componente
vul_db
Foi descoberta uma falha de segurança no Totolink A3300R 17.0.0cu.557_b20221024. Esta vulnerabilidade afeta a função setSmartQosCfg do ficheiro /cgi-bin/cstecgi.cgi do componente Parameter Handler (Manipulador de Parâmetros). A manipulação do argumento qos_up_bw resulta numa injeção de comando (command injection). O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser usado para ataques.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis