A security vulnerability has been detected in Totolink CA750-PoE 6.2c.510. The affected element is the function setUploadUserData of the file /cgi-bin/cstecgi.cgi of the component Setting Handler. Such manipulation of the argument FileName leads to os command injection. The attack may be performed from remote. The exploit has been disclosed publicly and may be used.
CVE-2026-9532 is an OS command injection vulnerability in Totolik CA750-PoE router firmware version 6.2c.510 affecting the setUploadUserData function. Remote attackers can exploit this through the FileName parameter to execute arbitrary commands without authentication.
تم اكتشاف ثغرة حقن أوامر نظام التشغيل في جهاز التوجيه Totolink CA750-PoE الإصدار 6.2c.510 في دالة setUploadUserData. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال معامل FileName لتنفيذ أوامر تعسفية بدون مصادقة.
This vulnerability affects Totolink CA750-PoE routers used in Saudi networks, allowing remote command execution through improper input validation in the file upload handler. Organizations using this router model should immediately update firmware to patch the OS command injection flaw.
Immediately update Totolink CA750-PoE firmware to the latest patched version beyond 6.2c.510. Restrict network access to the router's management interface using firewall rules. Disable remote management if not required. Monitor for suspicious file upload activities and command execution patterns.
قم بتحديث برنامج الثابت لجهاز Totolink CA750-PoE إلى أحدث إصدار معدل يتجاوز 6.2c.510 فوراً. قيد الوصول إلى واجهة إدارة الجهاز باستخدام قواعد جدار الحماية. عطل الإدارة عن بعد إذا لم تكن مطلوبة. راقب الأنشطة المريبة لتحميل الملفات وأنماط تنفيذ الأوامر.