概要
Totolink A7100RU ルーター の ファームウェア 7.4cu.2313_b20191024 に おいて、CGI ハンドラー /cgi-bin/cstecgi.cgi の setAccessDeviceCfg 関数 に OS コマンド インジェクション 脆弱性 が 存在 します。mac パラメータ の 入力 検証 が 不十分 な ため、リモート の 攻撃者 が 認証 なし で 任意 の OS コマンド を 実行 できる 可能性 が あります。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 9.8(Critical) |
| 攻撃 元 区分 | ネットワーク |
| 攻撃 条件 の 複雑さ | 低 |
| 必要 な 特権 | 不要 |
| ユーザー 関与 | 不要 |
| CWE | CWE-77(コマンド インジェクション), CWE-78(OS コマンド インジェクション) |
影響 を 受ける ソフトウェア
| 製品 | バージョン |
|---|---|
| Totolink A7100RU | 7.4cu.2313_b20191024 |
修正 バージョン と 回避策
本 脆弱性 に 対する メーカー から の 公式 パッチ は 2026年4月13日 時点 で 未 確認 です。当該 ルーター を 使用 して いる 場合 は、ファームウェア の 更新 情報 を 確認 し、可能 であれ ば 管理 インターフェース へ の アクセス を 制限 する こと を 推奨 します。
関連 リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
