UNKNOWNCVE-2026-5105
Injeção de comando no parâmetro cstecgi.cgi setVpnPassCfg no Totolink A3300R
Plataforma
other
Componente
vuln-of-totolink_a3300r
Uma vulnerabilidade foi detectada no Totolink A3300R 17.0.0cu.557_b20221024. O elemento afetado é a função setVpnPassCfg do arquivo /cgi-bin/cstecgi.cgi do componente Parameter Handler. Realizar uma manipulação do argumento pptpPassThru resulta em injeção de comando. É possível iniciar o ataque remotamente. O exploit é agora público e pode ser usado.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis