PT-2026-31683 · Totolink · Totolink A3300R

CVE-2026-31170

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions ToToLink A3300R firmware versão 17.0.0cu.557 B20221024
Description Uma falha foi descoberta no firmware ToToLink A3300R versão 17.0.0cu.557 B20221024 que permite que invasores executem comandos arbitrários. Isso é alcançado manipulando o parâmetro stun-pass dentro de uma requisição para o endpoint da API '/cgi-bin/cstecgi.cgi'.
Recommendations Atualize para uma versão mais recente do firmware que resolva este problema.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31170

Produtos afetados

Totolink A3300R