Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

A1Ester

#23410de 53,635
10CVSS total
Vulnerabilidades · 1
PT-2026-43248
10
2026-04-28
Totolink · N300Rh · CVE-2026-9543
**Nome do Software Vulnerável e Versões Afetadas** Totolink N300RH versão 6.1c.1353 B20190305 **Description** A injeção de comando de sistema operacional é possível na Interface de Gerenciamento Web através da função `setPasswordCfg()` localizada no endpoint '/cgi-bin/cstecgi.cgi'. Isso ocorre quando o argumento `admpass` é manipulado, permitindo que um invasor remoto execute comandos arbitrários do sistema operacional. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.