UNKNOWNCVE-2026-5105

Injeção de comando no parâmetro cstecgi.cgi setVpnPassCfg no Totolink A3300R

Plataforma

other

Componente

vuln-of-totolink_a3300r

Uma vulnerabilidade foi detectada no Totolink A3300R 17.0.0cu.557_b20221024. O elemento afetado é a função setVpnPassCfg do arquivo /cgi-bin/cstecgi.cgi do componente Parameter Handler. Realizar uma manipulação do argumento pptpPassThru resulta em injeção de comando. É possível iniciar o ataque remotamente. O exploit é agora público e pode ser usado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis