Обнаружена ошибка в TOTOLINK A7000R до 9.1.0u.6115. Затронутым элементом является функция setWiFiEasyGuestCfg файла /cgi-bin/cstecgi.cgi. Эта манипуляция аргументом ssid5g приводит к переполнению буфера стека.
Возможна удаленная эксплуатация атаки. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in TOTOLINK A7000R up to 9.1.0u.6115. The affected element is the function setWiFiEasyGuestCfg of the file /cgi-bin/cstecgi.cgi. This manipulation of the argument ssid5g causes stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0