В Totolink A3300R 17.0.0cu.557_b20221024 обнаружена уязвимость безопасности. Затронута функция setStaticRoute файла /cgi-bin/cstecgi.cgi. Такая манипуляция аргументом ip приводит к внедрению команды.
Атака может быть осуществлена удаленно. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in Totolink A3300R 17.0.0cu.557_b20221024. Impacted is the function setStaticRoute of the file /cgi-bin/cstecgi.cgi. Such manipulation of the argument ip leads to command injection. The attack may be performed from remote. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Totolink A3300r_Firmware
cpe:2.3:o:totolink:a3300r_firmware:17.0.0cu.557_b20221024:*:*:*:*:*:*:*
|
— | — |
|
Totolink A3300r
cpe:2.3:h:totolink:a3300r:-:*:*:*:*:*:*:*
|
— | — |