PT-2026-31683 · Totolink · Totolink A3300R
CVE-2026-31170
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
ToToLink A3300R firmware versão 17.0.0cu.557 B20221024
Description
Uma falha foi descoberta no firmware ToToLink A3300R versão 17.0.0cu.557 B20221024 que permite que invasores executem comandos arbitrários. Isso é alcançado manipulando o parâmetro
stun-pass dentro de uma requisição para o endpoint da API '/cgi-bin/cstecgi.cgi'.Recommendations
Atualize para uma versão mais recente do firmware que resolva este problema.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A3300R