UNKNOWNCVE-2026-5676

Totolink A8000R cstecgi.cgi setLanguageCfg 缺少身份验证

平台

linux

组件

totolink-a8000r

在 Totolink A8000R 5.9c.681_B20180413 中发现了一个漏洞。此问题影响文件 /cgi-bin/cstecgi.cgi 的 setLanguageCfg 函数。对 langType 参数的篡改导致缺少身份验证。攻击可以远程发起。该利用代码已公开可用,可能被使用。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始