关键信息 厂商: TOTOLINK 产品: X5000R 版本: CS_C8344R_X5000R_IP04433_MT7621MT7915_SPI6M256M_V9.1.0cu.2415_B20250515_ALL.web 固件下载地址: 链接 漏洞详情 漏洞类型: 命令注入 受影响函数: sub_410C34 (位于 cste.cgi 文件) 漏洞描述: 通过操纵参数 可以导致命令注入,攻击可以远程执行。 公开披露: 漏洞已被公开披露并可能被利用。 PoC (概念验证)