# ТОТОЛИНК N150RT formWsc 命令注入漏洞
## 概述
TOTOLINK N150RT 3.4.0-B20190525版本中存在一个漏洞,可能导致命令注入攻击。该漏洞已被评定为严重级别,并且攻击可能远程发起。漏洞的利用方法已公开。
## 影响版本
- TOTOLINK N150RT 3.4.0-B20190525
## 细节
漏洞涉及对文件 `/boafrm/formWsc` 中某个处理过程的攻击。通过操纵参数 `localPin`,攻击者能够注入恶意命令,从而控制或影响系统的运行。
## 影响
该漏洞允许远程攻击者通过命令注入对目标设备执行任意命令。由于漏洞利用细节已公开,这增加了攻击者成功利用该漏洞的风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Iot_vuls/N150RT/RCE_formWsc at main · fizz-is-on-the-way/Iot_vuls · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-3987 TOTOLINK N150RT formWsc command injection -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #557938: TOTOLINK N150RT V3.4.0-B20190525 Command Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论