A security flaw has been discovered in TOTOLINK EX200 4.0.3c.7646. This affects an unknown function of the file /etc/vsftpd.conf of the component vsftpd. The manipulation results in least privilege violation. It is possible to launch the attack remotely. The exploit has been released to the public and may be used for attacks.
CVE-2026-11620 is a privilege escalation vulnerability in TOTOLINK EX200 router firmware version 4.0.3c.7646 affecting the vsftpd FTP service configuration. The flaw allows remote attackers to violate least privilege principles through manipulation of the /etc/vsftpd.conf file, with public exploits already available.
تؤثر هذه الثغرة على موجهات TOTOLINK EX200 الإصدار 4.0.3c.7646 وتسمح للمهاجمين البعيدين بتجاوز قيود الامتيازات من خلال التلاعب بملف إعدادات خدمة FTP. تم الإفراج عن استغلال عام لهذه الثغرة مما يزيد من خطر الهجمات الموجهة.
A privilege escalation vulnerability exists in TOTOLIK EX200 router firmware that affects the vsftpd FTP service configuration file. Remote attackers can exploit this flaw to bypass privilege restrictions, and public exploits are currently available for this vulnerability.
Update TOTOLINK EX200 firmware to the latest patched version immediately. Disable FTP service if not required. Restrict network access to the router's management interface using firewall rules. Monitor vsftpd logs for suspicious activities. Implement network segmentation to limit exposure.
قم بتحديث برنامج TOTOLINK EX200 إلى أحدث إصدار معدل فوراً. قم بتعطيل خدمة FTP إذا لم تكن مطلوبة. قيد الوصول إلى واجهة إدارة الموجه باستخدام قواعد جدار الحماية. راقب سجلات vsftpd للأنشطة المريبة. طبق تقسيم الشبكة لتقليل التعرض.