PT-2026-76765 · Totolink · Ex1200L

·

CVE-2026-75013

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK EX1200L versão 9.3.5u.6146 B20201023
Description Um ataque remoto pode ser lançado contra o endpoint /cgi-bin/cstecgi.cgi através da manipulação da função setWizardCfg(), resultando em um null pointer dereference. Um null pointer dereference ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, geralmente causando a falha do aplicativo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint /cgi-bin/cstecgi.cgi para minimizar o risco de exploração.

Exploit

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75013

Produtos afetados

Ex1200L