A vulnerability was found in Totolink A7100RU 7.4cu.2313_b20191024. This impacts the function setGameSpeedCfg of the file /cgi-bin/cstecgi.cgi. The manipulation of the argument enable results in os command injection. The attack may be performed from remote. The exploit has been made public and could be used.
CVE-2026-5692 is a remote OS command injection vulnerability in Totolink A7100RU router firmware version 7.4cu.2313_b20191024 affecting the setGameSpeedCfg function. An unauthenticated attacker can execute arbitrary commands by manipulating the enable parameter in /cgi-bin/cstecgi.cgi.
تم اكتشاف ثغرة حقن أوامر نظام التشغيل في جهاز Totolink A7100RU الإصدار 7.4cu.2313_b20191024 في دالة setGameSpeedCfg. يمكن لمهاجم بعيد تنفيذ أوامر تعسفية من خلال معالجة معامل enable بشكل ضار. تم الإفصاح العام عن هذه الثغرة وقد تم استخدامها بالفعل في هجمات.
A remote command injection flaw exists in Totolik A7100RU routers allowing attackers to execute arbitrary OS commands through the setGameSpeedCfg function. The vulnerability affects the enable parameter and has been publicly exploited.
Immediately update Totolik A7100RU firmware to the latest patched version beyond 7.4cu.2313_b20191024. If updates are unavailable, disable remote access to the router's web interface, implement network segmentation to restrict access to router management ports, and monitor for suspicious CGI requests to /cgi-bin/cstecgi.cgi.
قم بتحديث برنامج Totolink A7100RU الثابت فوراً إلى إصدار مصحح أحدث من 7.4cu.2313_b20191024. إذا لم تتوفر تحديثات، قم بتعطيل الوصول البعيد إلى واجهة الويب للموجه، وطبق تقسيم الشبكة لتقييد الوصول إلى منافذ إدارة الموجه، وراقب الطلبات المريبة إلى /cgi-bin/cstecgi.cgi.