{
  "title": "CVE des Tages - CVE-2026-105484 (CVSS 10.0, Kritiker)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages - CVE-2026-105484 (CVSS 10.0, Kritiker)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-105484: Kritische Verwundbarkeit, CVSS 10,0/10, Befehls-Injection-Typ, aus der Ferne"
    }
  ],
  "description": "CVE-2026-105484: Kritische Verwundbarkeit, CVSS 10,0/10, Befehls-Injection-Typ, aus der Ferne nutzbar, ohne Privilegien, ohne Benutzerinteraktion. Eine Sicherheitslücke wurde in TOTOLINK X6000R 9.4.0cu.652 B20230116 erkannt. Das betroffene Element ist die Funktion Firmware-Prüfung der Datei..",
  "keywords": [
    "c",
    "cve-2026-105484",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "cwe-77",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪",
    "sicherheitsupdate"
  ],
  "scenes": [
    {
      "title": "CVE-2026-105484",
      "subtitle": "CVSS 10.0",
      "text": "CVE-2026-105484: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "Kommandoeinspritzung",
      "subtitle": "kommandoeinspritzung · CVSS v3.1",
      "text": "Eine Sicherheitslücke wurde in TOTOLINK X6000R 9.4.0cu.652 B20230116 erkannt. Das betroffene Element ist die Funktionsfirmwareprüfung der Datei /cgi-bin/cstecgi. cgi der Komponente UploadFirmwareFile Handler. Solche.."
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-10-08T00:43:28.682Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-10-08",
  "poster": "cve-2026-10-08-de.jpg",
  "preview": "cve-2026-10-08-de.gif",
  "og_card": "cve-2026-10-08-de.og.jpg",
  "audiogram": "cve-2026-10-08-de.audiogram.mp4",
  "captions": "cve-2026-10-08-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-105484: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database. Eine Sicherheitslücke wurde in TOTOLINK X6000R 9.4.0cu.652 B20230116 erkannt. Das betroffene Element ist die Funktionsfirmwareprüfung der Datei /cgi-bin/cstecgi. cgi der Komponente UploadFirmwareFile Handler. Solche.. Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-105484: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Eine Sicherheitslücke wurde in TOTOLINK X6000R 9.4.0cu.652 B20230116 erkannt. Das betroffene Element ist die Funktionsfirmwareprüfung der Datei /cgi-bin/cstecgi. cgi der Komponente UploadFirmwareFile Handler. Solche.."
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}