Обнаружена ошибка в Totolink A7100RU 7.4cu.2313_b20191024. Затронутым элементом является функция setAccessDeviceCfg файла /cgi-bin/cstecgi.cgi компонента CGI Handler. Эта манипуляция аргументом mac приводит к внедрению команды os.
Атака может быть инициирована удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in Totolink A7100RU 7.4cu.2313_b20191024. The impacted element is the function setAccessDeviceCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. This manipulation of the argument mac causes os command injection. The attack can be initiated remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0