关键信息 漏洞概述 厂商: TOTOLink 产品: CA300-PoE 版本: V6.2c.884 类型: 远程命令执行 作者: Jiaqian Peng 机构: pengjiqian@liie.ac.cn 漏洞描述 在TOTOLink路由器的最新固件中发现了一个命令注入漏洞,允许远程攻击者通过精心构造的请求执行任意OS命令。 远程命令执行 在 二进制文件中, 函数直接传递了攻击者控制的 参数,导致命令注入。 代码示例: 补充说明 为了避免此类问题,建议在输入提取部分检查字符串内容。 PoC 设置 为 ,路由器将执行该命令。 HTTP请求示例: 结果 成功获取shell。