A vulnerability was detected in Totolink A7100RU 7.4cu.2313_b20191024. The affected element is the function setNtpCfg of the file /cgi-bin/cstecgi.cgi. Performing a manipulation of the argument tz results in os command injection. Remote exploitation of the attack is possible. The exploit is now public and may be used.
CVE-2026-5689 is an OS command injection vulnerability in Totolik A7100RU router firmware version 7.4cu.2313_b20191024 affecting the setNtpCfg function. Remote attackers can execute arbitrary commands by manipulating the timezone parameter without authentication.
تم اكتشاف ثغرة حقن أوامر نظام التشغيل في جهاز التوجيه Totolik A7100RU الإصدار 7.4cu.2313_b20191024 في دالة setNtpCfg. يمكن للمهاجمين البعيدين تنفيذ أوامر تعسفية من خلال معالجة معاملات المنطقة الزمنية بشكل غير آمن.
A critical OS command injection flaw exists in Totolik A7100RU routers where the timezone configuration parameter is not properly sanitized. Unauthenticated remote attackers can inject and execute arbitrary system commands on affected devices.
Immediately update Totolik A7100RU firmware to the latest patched version beyond 7.4cu.2313_b20191024. If updates are unavailable, restrict network access to the router's web interface using firewall rules and disable remote management features. Monitor for suspicious NTP configuration requests in logs.
قم بتحديث برنامج جهاز Totolik A7100RU فوراً إلى أحدث إصدار مصحح بعد 7.4cu.2313_b20191024. إذا لم تتوفر تحديثات، قيد الوصول إلى واجهة الويب للجهاز باستخدام قواعد جدار الحماية وعطل ميزات الإدارة البعيدة. راقب طلبات إعدادات NTP المريبة في السجلات.