PT-2026-42946 · Totolink · A8000Ru
Ltzhuster
·
Publicado
2026-05-24
·
Atualizado
2026-05-24
·
CVE-2026-9385
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Totolink A8000RU versão 7.1cu.643 b20200521
Descrição
Um problema de injeção de comando de SO existe na Interface de Gerenciamento Web. Isso ocorre por meio da manipulação do argumento
command dentro da função setTracerouteCfg() do endpoint '/cgi-bin/cstecgi.cgi'. Esta falha permite que um invasor remoto execute comandos arbitrários do sistema operacional.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A8000Ru