A vulnerability was detected in Totolink CA750-PoE 6.2c.510. The impacted element is the function recvUpgradeNewFw of the file /cgi-bin/cstecgi.cgi of the component Setting Handler. Performing a manipulation of the argument fwUrl/magicid results in os command injection. It is possible to initiate the attack remotely. The exploit is now public and may be used.
CVE-2026-9533 is a remote OS command injection vulnerability in Totolik CA750-PoE firmware version 6.2c.510 affecting the firmware upgrade function. Attackers can manipulate the fwUrl/magicid parameters to execute arbitrary commands on affected devices.
ثغرة في جهاز Totolik CA750-PoE تسمح بحقن أوامر نظام التشغيل عن بعد من خلال معالج ترقية البرامج الثابتة. يمكن للمهاجمين التلاعب بمعاملات fwUrl و magicid لتنفيذ أوامر تعسفية على الأجهزة المتأثرة. الاستغلال متاح للعامة ويشكل تهديداً فوري للبنية التحتية للشبكات.
This vulnerability allows remote attackers to inject OS commands through the firmware upgrade handler in Totolik CA750-PoE devices. The flaw enables unauthorized command execution without authentication, posing significant risk to network infrastructure.
Immediately update Totolik CA750-PoE devices to firmware version newer than 6.2c.510. Restrict network access to the management interface using firewall rules. Disable remote firmware upgrade functionality if not required. Monitor for suspicious firmware upgrade attempts and implement network segmentation for IoT/networking devices.
قم بتحديث أجهزة Totolik CA750-PoE إلى إصدار البرنامج الثابت الأحدث من 6.2c.510 فوراً. قيد الوصول إلى واجهة الإدارة باستخدام قواعد جدار الحماية. عطل وظيفة ترقية البرنامج الثابت عن بعد إن لم تكن مطلوبة. راقب محاولات ترقية البرنامج الثابت المريبة وطبق تقسيم الشبكة للأجهزة.