关键信息 产品和版本 Product: TOTOLINK X18 Version: V9.1.0cu.2024_B20220329 漏洞描述 Vulnerability: 在 程序的 函数中,通过修改 参数值,可以利用命令执行漏洞。 POC (Proof of Concept) Command: HTTP Request: 分析 Analysis: 在 中,可以通过 函数修改 参数值来利用命令执行漏洞。在 函数中,参数使用 函数连接,并传递给 执行。 使用 函数执行命令,其中包含我们的数据。