UNKNOWNCVE-2026-5688

Totolink A7100RU cstecgi.cgi setDdnsCfg injeção de comando os

Plataforma

linux

Componente

totolink-a7100ru

Uma vulnerabilidade de segurança foi detectada no Totolink A7100RU 7.4cu.2313_b20191024. Impactada está a função setDdnsCfg do arquivo /cgi-bin/cstecgi.cgi. Tal manipulação do argumento provider leva à injeção de comando os. O ataque pode ser lançado remotamente. O exploit foi divulgado publicamente e pode ser usado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis