网络信息中心】TOTOLINK A7000R cstecgi.cgi setWiFiEasyGuestCfg函数ssid5g参数栈缓冲区溢出漏洞

发布时间:2026-04-16 08:44

CNVD-IDCNVD-2026-17274
公开日期2026-04-15
危害级别
影响产品TOTOLINK A7000R 9.1.0u.6115
CVE IDCVE-2026-6168
漏洞描述TOTOLINK A7000R是一款无线路由器产品,主要用于提供网络连接和Wi-Fi接入服务。
TOTOLINK A7000R存在栈缓冲区溢出漏洞。该漏洞源于/cgi-bin/cstecgi.cgi文件中的setWiFiEasyGuestCfg函数未能正确处理ssid5g参数,攻击者可利用该漏洞通过远程发送特制数据触发栈溢出。
漏洞类型通用型漏洞
参考链接https://vuldb.com/vuln/357056
漏洞解决方案厂商尚未发布漏洞修复程序,请及时关注更新:
https://vuldb.com/vuln/357056
厂商补丁(无补丁信息)
验证信息(暂无验证信息)
报送时间2026-04-14
收录时间2026-04-15
更新时间2026-04-15
漏洞附件(无附件)

来源:国家信息安全漏洞共享平台

上一篇
下一篇