TOTOLINK A800R是中国TOTOLINK公司的一款无线路由器。 TOTOLINK A800R 4.1.2cu.5137_B20200730版本存在缓冲区错误漏洞,该漏洞源于对/cgi-bin/cstecgi.cgi文件中setMacQos函数的macAddress参数操作不当,导致栈缓冲区溢出,攻击者可能远程利用该漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-19811 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setIpQosRules stack-based overflow |
| CVE-2026-19812 | 8.8 HIGH | TOTOLINK A800R product.so cstecgi.cgi UploadCustomModule stack-based overflow |
| CVE-2026-19813 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setMacFilterRules stack-based overflow |
| CVE-2026-19815 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setParentalRules stack-based overflow |
| CVE-2026-19844 | 8.8 HIGH | TOTOLINK A800R ipv6.so cstecgi.cgi setRadvdCfg stack-based overflow |
| CVE-2026-19845 | 8.8 HIGH | TOTOLINK A800R lan.so cstecgi.cgi setStaticDhcpConfig stack-based overflow |
| CVE-2026-19846 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setUrlFilterRules stack-based overflow |
| CVE-2026-19847 | 8.8 HIGH | TOTOLINK A800R wps.so cstecgi.cgi setWiFiWpsConfig stack-based overflow |
No comments yet