CVE-2026-19812
HIGH
CVSS 8.8
CVE-2026-19812 HIGH
Qu'est-ce que c'est ?
Résumé
Il s'agit d'une vulnérabilité de dépassement de tampon sur la pile dans la fonction UploadCustomModule de l'interface cstecgi.cgi des routeurs TOTOLINK A800R. Elle permet à un attaquant distant de manipuler le paramètre File pour exécuter du code arbitraire ou provoquer un crash de l'équipement. Un exploit public étant disponible, le risque d'exploitation active est particulièrement élevé.
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the function UploadCustomModule of the file /cgi-bin/cstecgi.cgi of the component product.so. This manipulation of the argument File causes stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit has been made available to the public and could be used for attacks.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Recherchez et appliquez immédiatement la dernière mise à jour de firmware auprès du constructeur, ou désactivez tout accès distant à l'interface d'administration depuis le réseau WAN en restreignant l'accès web uniquement à des adresses IP locales et de confiance.
Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.