← Back
Network Infrastructure
CVE-2026-19812 high CVSS 8.8

A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...

Summary

A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...

AI summary openai / gpt-4o

TOTOLINK A800R 4.1.2cu.5137_B20200730の脆弱性が指摘されました。/cgi-bin/cstecgi.cgiファイル内のUploadCustomModule関数において、引数Fileの操作によりスタックベースのバッファオーバーフローが発生します。この問題はリモートから攻撃される可能性があり、悪用のためのエクスプロイトが公開されています。
❓ What is the problem
TOTOLINK A800RのUploadCustomModule関数にバッファオーバーフローの脆弱性があります。
📍 Affected scope
バージョン4.1.2cu.5137_B20200730、ファイル/cgi-bin/cstecgi.cgiのコンポーネントproduct.so
🔥 Severity
リモートからの攻撃が可能で、エクスプロイトが公開されているため非常に危険です。
🔧 How to fix
最新のファームウェアアップデートを適用してバッファオーバーフローの脆弱性を修正してください。
🛡️ Workaround
一時的な回避策としては、外部からのアクセスを制限することが考えられます。
🔍 Detection
ログファイルやネットワークトラフィックを監視し、不正アクセスの兆候を確認してください。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →