Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

A1Ester

#24374de 56,331
10CVSS total
Vulnerabilidades · 1
PT-2026-43248
10
2026-04-28
Totolink · N300Rh · CVE-2026-9543
**Nome do Software Vulnerável e Versões Afetadas** Totolink N300RH versão 6.1c.1353 B20190305 **Description** A injeção de comando de sistema operacional é possível na Interface de Gerenciamento Web através da função `setPasswordCfg()` localizada no endpoint '/cgi-bin/cstecgi.cgi'. Isso ocorre quando o argumento `admpass` é manipulado, permitindo que um invasor remoto execute comandos arbitrários do sistema operacional. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.