关键信息 漏洞概述 厂商: TOTOLINK 产品: X5000R 版本: CS_C8344R_X5000R_IP04433_MT7621MT7915_SPI_16M256M_V9.1.0cu.2415_B20250515_ALL.web 固件下载地址: https://www.totolink.net/data/upload/20250515/9ef4ceaaa8d9c1ac3e26e15af8d97b0.web 漏洞详情 漏洞类型: 命令注入 受影响函数: 在文件 问题描述: 通过操纵参数 可以导致命令注入,攻击可以远程执行。 公开披露: 漏洞已被公开披露并可能被利用。 PoC (概念验证)