← Back
CVE-2026-19812
high
CVSS 8.8
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
Summary
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
AI summary openai / gpt-4o
TOTOLINK A800R 4.1.2cu.5137_B20200730の脆弱性が指摘されました。/cgi-bin/cstecgi.cgiファイル内のUploadCustomModule関数において、引数Fileの操作によりスタックベースのバッファオーバーフローが発生します。この問題はリモートから攻撃される可能性があり、悪用のためのエクスプロイトが公開されています。
❓ What is the problem
TOTOLINK A800RのUploadCustomModule関数にバッファオーバーフローの脆弱性があります。
📍 Affected scope
バージョン4.1.2cu.5137_B20200730、ファイル/cgi-bin/cstecgi.cgiのコンポーネントproduct.so
🔥 Severity
リモートからの攻撃が可能で、エクスプロイトが公開されているため非常に危険です。
🔧 How to fix
最新のファームウェアアップデートを適用してバッファオーバーフローの脆弱性を修正してください。
🛡️ Workaround
一時的な回避策としては、外部からのアクセスを制限することが考えられます。
🔍 Detection
ログファイルやネットワークトラフィックを監視し、不正アクセスの兆候を確認してください。