PT-2026-35525 · Totolink · A8000Ru
Ltzhuster2
·
Publicado
2026-04-27
·
Atualizado
2026-04-27
·
CVE-2026-7155
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Totolink A8000RU versão 7.1cu.643 b20200521
Descrição
Um problema de injeção de comando de SO existe no componente CGI Handler. Um invasor remoto pode explorar isso manipulando o argumento
admpass dentro da função setLoginPasswordCfg() do endpoint '/cgi-bin/cstecgi.cgi'.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A8000Ru