← 戻る
ネットワーク機器
CVE-2026-19812 high CVSS 8.8

A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...

概要

A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...

AI要約 openai / gpt-4o

TOTOLINK A800R 4.1.2cu.5137_B20200730の脆弱性が指摘されました。/cgi-bin/cstecgi.cgiファイル内のUploadCustomModule関数において、引数Fileの操作によりスタックベースのバッファオーバーフローが発生します。この問題はリモートから攻撃される可能性があり、悪用のためのエクスプロイトが公開されています。
❓ 何が問題か
TOTOLINK A800RのUploadCustomModule関数にバッファオーバーフローの脆弱性があります。
📍 影響範囲
バージョン4.1.2cu.5137_B20200730、ファイル/cgi-bin/cstecgi.cgiのコンポーネントproduct.so
🔥 重要度
リモートからの攻撃が可能で、エクスプロイトが公開されているため非常に危険です。
🔧 修正方法
最新のファームウェアアップデートを適用してバッファオーバーフローの脆弱性を修正してください。
🛡️ 暫定回避
一時的な回避策としては、外部からのアクセスを制限することが考えられます。
🔍 検知方法
ログファイルやネットワークトラフィックを監視し、不正アクセスの兆候を確認してください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →