PT-2026-51497 · Totolink · Ex1200L

·

CVE-2026-44089

·

Publicado

2026-06-23

·

Atualizado

2026-06-23

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Totolink EX1200L versão 9.3.5u.6146 B20201023
Description Um estouro de buffer (buffer overflow) existe na funcionalidade de login do endpoint '/cgi-bin/cstecgi.cgi'. Este problema pode ser explorado para causar a falha do programa ou permitir a execução remota de código, permitindo que um invasor realize ações de nível root, como ler e editar dados ou inutilizar (brick) o dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44089

Produtos afetados

Ex1200L