Tosei · Online Store Management System ネット店舗管理システム · CVE-2026-1192
**Nome do Software Vulnerável e Versões Afetadas**
Tosei Online Store Management System versão 1.01
**Descrição**
Uma função desconhecida no endpoint '/cgi-bin/imode alldata.php' permite a injeção remota de comandos. Isso ocorre quando o argumento `DevId` é manipulado, permitindo que um invasor execute comandos arbitrários no sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.