В Totolink A3300R 17.0.0cu.557_b20221024 обнаружена уязвимость. Это влияет на функцию setLanCfg файла /cgi-bin/cstecgi.cgi обработчика параметров компонента. Манипулирование аргументом lanIp приводит к внедрению команды.
Возможна удаленная эксплуатация атаки. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in Totolink A3300R 17.0.0cu.557_b20221024. This affects the function setLanCfg of the file /cgi-bin/cstecgi.cgi of the component Parameter Handler. The manipulation of the argument lanIp leads to command injection. Remote exploitation of the attack is possible. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Totolink A3300r_Firmware
cpe:2.3:o:totolink:a3300r_firmware:17.0.0cu.557_b20221024:*:*:*:*:*:*:*
|
— | — |
|
Totolink A3300r
cpe:2.3:h:totolink:a3300r:-:*:*:*:*:*:*:*
|
— | — |