PT-2026-5326 · Totolink · Totolink A7000R

·

CVE-2026-1601

·

Publicado

2026-01-29

·

Atualizado

2026-01-30

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Totolink A7000R versão 4.1cu.4154
Descrição Existe uma falha no firmware do roteador Totolink A7000R que permite a injeção de comandos remotos. O problema está localizado na função setUploadUserData do arquivo /cgi-bin/cstecgi.cgi. A manipulação do argumento FileName pode explorar a falha. O exploit para este problema foi divulgado publicamente.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso ao arquivo /cgi-bin/cstecgi.cgi.

Exploit

Correção

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13693
CVE-2026-1601

Produtos afetados

Totolink A7000R