平台
other
组件
vuln-of-totolink_a3300r
修复版本
17.0.1
CVE-2026-5104 描述了 Totolink A3300R 路由器固件中的一个命令注入漏洞。该漏洞允许攻击者通过构造恶意请求,在受影响的设备上执行任意命令。 攻击可能导致设备被完全控制,造成严重的安全风险。 漏洞影响了 17.0.0cu.557_b20221024 版本的固件。 目前,官方尚未发布针对此漏洞的修复补丁。
在 Totolink A3300R 路由器(版本 17.0.0cu.557_b20221024)中检测到一项关键安全漏洞。该漏洞存在于文件 '/cgi-bin/cstecgi.cgi' 中的 'setStaticRoute' 函数中。攻击者可以操纵 'ip' 参数,在设备上注入并执行任意命令,从而可能危及网络的安全性。该漏洞已公开披露,增加了被利用的风险。CVSS 评分是 6.3,表明中等到高度的风险。Totolink 未提供官方修复程序,因此需要采取替代的缓解措施。
该漏洞存在于文件 '/cgi-bin/cstecgi.cgi' 中的 'setStaticRoute' 函数中。攻击者可以向路由器发送恶意的 HTTP 请求,并操纵 'ip' 参数以注入操作系统命令。这些命令将以 Web 进程的权限执行,从而可能允许攻击者完全控制路由器。该漏洞的公开披露意味着有工具和技术可用于促进利用。该漏洞的远程性质使其特别危险,因为攻击者可以从任何具有互联网访问的位置利用它。
Small and medium-sized businesses (SMBs) and home users relying on Totolink A3300R routers are at risk. Organizations with multiple routers deployed and limited security monitoring capabilities are particularly vulnerable. Shared hosting environments where routers are managed by the hosting provider also face increased risk.
• windows / supply-chain: Monitor PowerShell execution for suspicious commands related to network configuration or routing. Use Sysinternals tools like Process Monitor to observe network connections and file system activity on the router.
• linux / server: Examine system logs (journalctl) for unusual process executions or network connections originating from /cgi-bin/cstecgi.cgi. Implement auditd rules to monitor access to this file.
• generic web: Monitor web server access logs for requests to /cgi-bin/cstecgi.cgi with unusual parameters in the 'ip' field. Use curl to test for command injection by crafting malicious requests.
disclosure
漏洞利用状态
EPSS
2.16% (84% 百分位)
CISA SSVC
由于 Totolink 未为 CVE-2026-5104 提供修复程序(补丁),因此强烈建议立即采取预防措施。限制对路由器管理界面的访问的网络隔离至关重要。禁用对路由器配置的远程访问是一项基本步骤。监控网络流量以查找可疑活动有助于检测利用尝试。如果可行,请考虑升级到其他制造商的较新固件,作为长期选项。实施强大的防火墙并使其保持最新状态对于保护网络免受外部攻击至关重要。缺乏官方补丁需要积极的安全态势。
将 Totolink A3300R 路由器的固件更新到制造商提供的 17.0.0cu.557_b20221024 之后的版本,以修复命令注入漏洞。请参阅制造商网站以获取最新的固件版本和更新说明。
漏洞分析和关键警报直接发送到您的邮箱。
这是一个用于此安全漏洞的唯一标识符。
这是一种攻击技术,允许攻击者在系统上执行任意命令。
实施推荐的缓解措施,因为没有可用的补丁。
没有,Totolink 尚未发布 CVE-2026-5104 的补丁。
这是一个指示漏洞严重程度的评分,在本例中,为中等到高度的风险。
CVSS 向量