Description
A vulnerability was found in TOTOLINK X5000R 9.1.0cu.2415_B20250515. This affects the function sub_410C34 of the file /cgi-bin/cstecgi.cgi. Performing manipulation of the argument pid results in command injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used.
Eine Schwachstelle wurde in TOTOLINK X5000R 9.1.0cu.2415_B20250515 gefunden. Es geht um die Funktion sub_410C34 der Datei /cgi-bin/cstecgi.cgi. Dank der Manipulation des Arguments pid mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk angegangen werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-09-03: | Advisory disclosed |
2025-09-03: | VulDB entry created |
2025-09-03: | VulDB entry last update |
Credits
Haaalion (VulDB User)
References
vuldb.com/?id.322336 (VDB-322336 | TOTOLINK X5000R cstecgi.cgi sub_410C34 command injection)
vuldb.com/?ctiid.322336 (VDB-322336 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.643048 (Submit #643048 | TOTOLINK X5000R V9.1.0cu.2415_B20250515 Command Injection)
github.com/.../main/TOTOLINK/X5000R/sub_410C34/sub_410C34.md
github.com/.../main/TOTOLINK/X5000R/sub_410C34/sub_410C34.md
www.totolink.net/