A7100RU 漏洞总结 漏洞概述 在 TOTOLINK A7100RU 路由器的 文件中发现命令注入漏洞。攻击者可以通过构造特定的请求,利用 参数注入任意命令。该参数值会被传递给 函数,随后通过 格式化并传递给 函数,最终通过 在系统上执行。 影响范围 Vendor: TOTOLINK Product: A7100RU Version: 7.4cu.2313_b20191024 修复方案 截图中未提供具体的修复方案。 利用代码 (PoC)