PT-2026-43047 · Totolink · A8000Ru
Ltzhust
·
Publicado
2026-05-25
·
Atualizado
2026-05-25
·
CVE-2026-9458
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Totolink A8000RU versão 7.1cu.643 b20200521
Description
Um problema de injeção de comando de SO existe na Interface de Gerenciamento Web. Um invasor remoto pode explorar isso manipulando argumentos passados para a função
setWanCfg() no endpoint '/cgi-bin/cstecgi.cgi'.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A8000Ru