Уязвимость была обнаружена в TOTOLINK A800R 4.1.2cu.5137_B20200730. Это влияет на функцию setUrlFilterRules файла /cgi-bin/cstecgi.cgi компонента firewall.so. Манипулирование URL-адресом аргумента приводит к переполнению буфера стека.
Атака может быть инициирована удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This impacts the function setUrlFilterRules of the file /cgi-bin/cstecgi.cgi of the component firewall.so. The manipulation of the argument url leads to stack-based buffer overflow. The attack can be initiated remotely. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0