PT-2026-31852 · Totolink · Totolink A7100Ru
Ltzhust
·
Publicado
2026-04-10
·
Atualizado
2026-04-28
·
CVE-2026-5996
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Totolink A7100RU versão 7.4cu.2313 b20191024
Description
Existe uma falha de segurança no roteador Totolink A7100RU. A função
setAdvancedInfoShow dentro do componente CGI Handler, especificamente no arquivo /cgi-bin/cstecgi.cgi, é suscetível à injeção de comandos do sistema operacional. Isso ocorre através da manipulação do argumento tty server. O ataque pode ser iniciado remotamente. A exploração foi divulgada publicamente.Recommendations
Para a versão Totolink A7100RU 7.4cu.2313 b20191024, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink A7100Ru