Totolink · Totolink X6000R Ax3000 · CVE-2024-1781
**Nome do Software Vulnerável e Versões Afetadas**
Totolink X6000R AX3000 versão 9.4.0cu.852 20230719
**Descrição**
Existe um problema no componente shttpd devido à validação insuficiente de dados de entrada. Um invasor remoto pode explorar isso manipulando a função `setWizardCfg()` no endpoint '/cgi-bin/cstecgi.cgi', resultando em injeção de comandos e na execução de comandos arbitrários no sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/cgi-bin/cstecgi.cgi' para minimizar o risco de exploração.