A8000RU 命令注入漏洞总结 漏洞概述 在 TOTOLINK A8000RU 路由器的 中发现命令注入漏洞。攻击者可以通过构造恶意请求,在 参数中注入任意操作系统命令。 影响范围 厂商: TOTOLINK 产品: A8000RU 版本: 7.1cu.643_b20200521 漏洞类型: 命令注入 (Command Injection) 修复方案 暂无官方修复方案。 概念验证代码 (PoC) 验证结果 提交上述 HTTP 请求后,路由器成功执行了 命令,创建了包含目录文件列表的 文件,证实命令注入成功。