Description
A security vulnerability has been detected in TOTOLINK A3300R 17.0.0cu.557_B20221024. This affects the function setDmzCfg of the file /cgi-bin/cstecgi.cgi. The manipulation of the argument ip leads to buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used.
In TOTOLINK A3300R 17.0.0cu.557_B20221024 wurde eine Schwachstelle gefunden. Hiervon betroffen ist die Funktion setDmzCfg der Datei /cgi-bin/cstecgi.cgi. Dank der Manipulation des Arguments ip mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-10-25: | Advisory disclosed |
| 2025-10-25: | VulDB entry created |
| 2025-10-25: | VulDB entry last update |
Credits
wxhwxhwxh_mie (VulDB User)
References
vuldb.com/?id.329910 (VDB-329910 | TOTOLINK A3300R cstecgi.cgi setDmzCfg buffer overflow)
vuldb.com/?ctiid.329910 (VDB-329910 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.673722 (Submit #673722 | TOTOLINK A3300R V17.0.0cu.557_B20221024 Buffer Overflow)
github.com/...nerable/blob/main/TOTOLink/A3300R/setDmzCfg.md
www.totolink.net/