TOTOLink A7100RU(V7.4cu.2313_B20191024) 路由器存在命令注入漏洞 1. 影响版本 受影响版本: V7.4cu.2313_B20191024 2. 漏洞细节 程序逻辑: - 获取参数 的内容传递给 。 - 被带到 函数中。 - 在 函数中,用户输入内容经过 格式化后被带到 函数中执行。 3. POC (Proof of Concept) HTTP 请求示例: 效果演示: - 成功执行了命令并写入内容到 文件。 4. 总结 该漏洞允许攻击者通过 参数注入任意命令并执行,可能导致进一步的系统危害。