A weakness has been identified in Totolink CA750-PoE 6.2c.510. Impacted is the function setUpgradeUboot of the file /cgi-bin/cstecgi.cgi of the component Setting Handler. This manipulation of the argument FileName causes os command injection. The attack is possible to be carried out remotely. The exploit has been made available to the public and could be used for attacks.
CVE-2026-9531 is an OS command injection vulnerability in Totolink CA750-PoE firmware version 6.2c.510 affecting the setUpgradeUboot function. Remote attackers can exploit this weakness through the FileName parameter to execute arbitrary commands on affected devices.
تم تحديد ضعف حقن أوامر نظام التشغيل في جهاز Totolink CA750-PoE الإصدار 6.2c.510 في دالة setUpgradeUboot بملف /cgi-bin/cstecgi.cgi. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال معامل FileName لتنفيذ أوامر تعسفية على النظام.
ثغرة حقن أوامر نظام التشغيل في جهاز Totolik CA750-PoE الإصدار 6.2c.510 تؤثر على وظيفة setUpgradeUboot. يمكن للمهاجمين البعيدين استغلال هذه الضعف من خلال معامل FileName لتنفيذ أوامر تعسفية على الأجهزة المتأثرة.
Immediately upgrade Totolink CA750-PoE firmware to a patched version beyond 6.2c.510. If immediate patching is unavailable, restrict network access to the device's web interface using firewall rules and disable remote management features until a patch is available.
قم بترقية برنامج Totolink CA750-PoE الثابت فوراً إلى إصدار مصحح أحدث من 6.2c.510. إذا لم يكن التصحيح متاحاً فوراً، قيد الوصول إلى واجهة الويب للجهاز باستخدام قواعد جدار الحماية وعطل ميزات الإدارة البعيدة حتى يتوفر تصحيح.