发布时间:2026-04-16 08:44
| CNVD-ID | CNVD-2026-17274 |
|---|---|
| 公开日期 | 2026-04-15 |
| 危害级别 | 高 |
| 影响产品 | TOTOLINK A7000R 9.1.0u.6115 |
| CVE ID | CVE-2026-6168 |
| 漏洞描述 | TOTOLINK A7000R是一款无线路由器产品,主要用于提供网络连接和Wi-Fi接入服务。 TOTOLINK A7000R存在栈缓冲区溢出漏洞。该漏洞源于/cgi-bin/cstecgi.cgi文件中的setWiFiEasyGuestCfg函数未能正确处理ssid5g参数,攻击者可利用该漏洞通过远程发送特制数据触发栈溢出。 |
| 漏洞类型 | 通用型漏洞 |
| 参考链接 | https://vuldb.com/vuln/357056 |
| 漏洞解决方案 | 厂商尚未发布漏洞修复程序,请及时关注更新: https://vuldb.com/vuln/357056 |
| 厂商补丁 | (无补丁信息) |
| 验证信息 | (暂无验证信息) |
| 报送时间 | 2026-04-14 |
| 收录时间 | 2026-04-15 |
| 更新时间 | 2026-04-15 |
| 漏洞附件 | (无附件) |
来源:国家信息安全漏洞共享平台