A8000RU 命令注入漏洞总结 漏洞概述 TOTOLINK A8000RU 路由器存在命令注入漏洞。攻击者可以通过构造恶意的 HTTP 请求,在 脚本中注入任意操作系统命令。 影响范围 厂商: TOTOLINK 产品: A8000RU 版本: 7.1.c643_b20200521 修复方案 目前页面未提供具体的修复方案或补丁信息。建议联系厂商获取更新。 概念验证 (PoC) 以下是一个利用该漏洞的 HTTP 请求示例,用于执行 命令: