A security vulnerability has been detected in Totolink A3300R 17.0.0cu.557_B20221024. The impacted element is the function vsetTr069Cfg of the file /cgi-bin/cstecgi.cgi. The manipulation of the argument stun_pass leads to os command injection. The exploit has been disclosed publicly and may be used.
CVE-2026-5679 is an OS command injection vulnerability in Totolink A3300R router firmware version 17.0.0cu.557_B20221024 affecting the TR069 configuration function. An attacker can execute arbitrary commands by manipulating the stun_pass parameter through the web interface.
تؤثر هذه الثغرة على أجهزة التوجيه Totolik A3300R المستخدمة على نطاق واسع في المملكة العربية السعودية. يمكن للمهاجمين تنفيذ أوامر تعسفية عن بعد من خلال معالج CGI بدون مصادقة مناسبة. تم الكشف عن الاستغلال علناً مما يزيد من خطر الهجمات الفعلية.
This vulnerability affects Totolik A3300R routers commonly deployed in Saudi networks, allowing remote command execution through a publicly disclosed exploit targeting the TR069 configuration endpoint.
Immediately update Totolink A3300R firmware to the latest patched version beyond 17.0.0cu.557_B20221024. If updates are unavailable, disable remote management features and restrict access to the web interface using firewall rules. Monitor for suspicious TR069 configuration requests in logs.
قم بتحديث برنامج جهاز Totolink A3300R فوراً إلى أحدث إصدار معدل بعد 17.0.0cu.557_B20221024. إذا لم تكن التحديثات متاحة، قم بتعطيل ميزات الإدارة البعيدة وتقييد الوصول إلى واجهة الويب باستخدام قواعد جدار الحماية. راقب طلبات إعدادات TR069 المريبة في السجلات.