Уязвимость обнаружена в Totolink A3600R 4.1.2cu.5182_B20201102. Этой проблеме подвержена функция setNoticeCfg файла /cgi-bin/cstecgi.cgi компонента «Обработчик параметров». Манипулирование аргументом NotificationUrl приводит к внедрению команды.
Атака может быть запущена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in Totolink A3600R 4.1.2cu.5182_B20201102. Affected by this issue is the function setNoticeCfg of the file /cgi-bin/cstecgi.cgi of the component Parameter Handler. The manipulation of the argument NoticeUrl results in command injection. The attack may be launched remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Totolink A3600r_Firmware
cpe:2.3:o:totolink:a3600r_firmware:4.1.2cu.5182_b20201102:*:*:*:*:*:*:*
|
— | — |
|
Totolink A3600r
cpe:2.3:h:totolink:a3600r:-:*:*:*:*:*:*:*
|
— | — |