TOTOLINK A800R是中国TOTOLINK公司的一款无线路由器。 TOTOLINK A800R 4.1.2cu.5137_B20200730版本存在缓冲区错误漏洞,该漏洞源于组件product.so的文件/cgi-bin/cstecgi.cgi中UploadCustomModule函数对参数File的操作导致栈缓冲区溢出,攻击者可远程利用该漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-19811 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setIpQosRules stack-based overflow |
| CVE-2026-19813 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setMacFilterRules stack-based overflow |
| CVE-2026-19814 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setMacQos stack-based overflow |
| CVE-2026-19815 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setParentalRules stack-based overflow |
| CVE-2026-19844 | 8.8 HIGH | TOTOLINK A800R ipv6.so cstecgi.cgi setRadvdCfg stack-based overflow |
| CVE-2026-19845 | 8.8 HIGH | TOTOLINK A800R lan.so cstecgi.cgi setStaticDhcpConfig stack-based overflow |
| CVE-2026-19846 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setUrlFilterRules stack-based overflow |
| CVE-2026-19847 | 8.8 HIGH | TOTOLINK A800R wps.so cstecgi.cgi setWiFiWpsConfig stack-based overflow |
No comments yet