Totolink · Ex1200L · CVE-2026-75012
**Nome do Software Vulnerável e Versões Afetadas**
TOTOLINK EX1200L versão 9.3.5u.6146 B20201023
**Description**
Um ataque remoto pode ser iniciado contra o componente Password Configuration Handler. O problema reside na função `setPasswordCfg()` dentro do endpoint '/cgi-bin/cstecgi.cgi', onde a manipulação leva a um null pointer dereference. Um null pointer dereference ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, geralmente causando a falha do aplicativo.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/cgi-bin/cstecgi.cgi' para minimizar o risco de exploração.