关键信息 漏洞概述 厂商: TOTOLINK 产品: A3300R 版本: V17.0.0cu.596_B20250515 制造商地址: https://www.totolink.net/ 固件下载地址: https://www.totolink.net/data/upload/20250515/80a04842e9e10188d082b2b7b19cf212.web 作者: iWuWu和Phi from VietSunshine Cyber Security Services 漏洞详情 漏洞类型: 命令注入漏洞 受影响函数: 参数: 和 影响: 未授权攻击者可通过精心构造的请求执行任意命令 分析 代码片段: 问题: 函数将 和 参数拼接成字符串,然后传递给 函数执行,导致命令注入。 请求示例 POC 请求: 参考链接 https://github.com/phieulang1993/emu/tree/master/emu_arm