TOTOLINK A800R是中国TOTOLINK公司的一款无线路由器。 TOTOLINK A800R 4.1.2cu.5137_B20200730版本存在缓冲区错误漏洞,该漏洞源于组件firewall.so中文件/cgi-bin/cstecgi.cgi内setUrlFilterRules函数对url参数的处理不当,可能导致栈缓冲区溢出,攻击者可远程发起攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-19811 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setIpQosRules stack-based overflow |
| CVE-2026-19812 | 8.8 HIGH | TOTOLINK A800R product.so cstecgi.cgi UploadCustomModule stack-based overflow |
| CVE-2026-19813 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setMacFilterRules stack-based overflow |
| CVE-2026-19814 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setMacQos stack-based overflow |
| CVE-2026-19815 | 8.8 HIGH | TOTOLINK A800R firewall.so cstecgi.cgi setParentalRules stack-based overflow |
| CVE-2026-19844 | 8.8 HIGH | TOTOLINK A800R ipv6.so cstecgi.cgi setRadvdCfg stack-based overflow |
| CVE-2026-19845 | 8.8 HIGH | TOTOLINK A800R lan.so cstecgi.cgi setStaticDhcpConfig stack-based overflow |
| CVE-2026-19847 | 8.8 HIGH | TOTOLINK A800R wps.so cstecgi.cgi setWiFiWpsConfig stack-based overflow |
No comments yet