Totolink NR1800X 9.1.0u.6279_B20210910 POST Request /cgi-bin/cstecgi.cgi setTracerouteCfg command विशेषाधिकार वाढीचे प्रमाण वाढले
एक असुरक्षितता जी गंभीर म्हणून वर्गीकृत आहे, ती Totolink NR1800X 9.1.0u.6279_B20210910 मध्ये आढळली आहे. प्रभावित आहे फंक्शन setTracerouteCfg फाइल /cgi-bin/cstecgi.cgi च्या घटक POST Request Handler च्या. सॉफ्टवेअरमध्ये command या आर्ग्युमेंटमध्ये केलेली प्रक्रिया विशेषाधिकार वाढीचे प्रमाण वाढले ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-77 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 22/01/2026. सल्ला डाउनलोडसाठी lavender-bicycle-a5a.notion.site येथे शेअर केला आहे.
ही त्रुटी CVE-2026-1327 म्हणून वर्गीकृत केली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध आहेत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. MITRE ATT&CK प्रकल्पाने हल्ल्याची तंत्रज्ञान T1202 म्हणून घोषित केली आहे.
हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोड करण्यासाठी lavender-bicycle-a5a.notion.site येथे उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती.
Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
3 बदल · 98 डेटा पॉइंट्स