A8000RU 命令注入漏洞总结 漏洞概述 在 TOTOLINK A8000RU 路由器的 脚本中发现命令注入漏洞。攻击者可以通过构造恶意请求,利用 参数注入任意操作系统命令。 影响范围 厂商: TOTOLINK 产品: A8000RU 版本: 7.1.c1.643_b20200521 修复方案 页面未提供具体的修复方案或补丁信息。 概念验证 (PoC) HTTP 请求示例: 利用原理: 将 参数设置为 ,路由器将执行该命令,从而在目录下生成包含文件列表的 文件。