PT-2026-31886 · Totolink · Totolink A7100Ru
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Totolink A7100RU versão 7.4cu.2313 b20191024
Description
Uma falha de segurança existe no roteador Totolink A7100RU. A função
setPptpServerCfg dentro do arquivo /cgi-bin/cstecgi.cgi, parte do componente CGI Handler, é suscetível à injeção de comandos do sistema operacional através do parâmetro enable. Isso permite a execução remota de comandos. A vulnerabilidade foi divulgada publicamente e um exploit está disponível.Recommendations
Para a versão Totolink A7100RU 7.4cu.2313 b20191024, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink A7100Ru