# TOTOLINK A720R cstecgi.cgi 缺少认证机制
## 漏洞概述
TOTOLINK A720R 4.1.5cu.374版本中发现了一个被归类为关键的漏洞。该漏洞影响了文件 `/cgi-bin/cstecgi.cgi` 中未知代码。通过操纵参数 `topicurl` 并将输入设为 `RebootSystem`,可以导致认证缺失,从而可能远程启动攻击。
## 影响版本
TOTOLINK A720R 4.1.5cu.374
## 漏洞细节
- **文件**: `/cgi-bin/cstecgi.cgi`
- **参数**: `topicurl`
- **输入**: `RebootSystem`
- **问题**: 认证缺失
## 影响
攻击者可以远程利用此漏洞,导致系统重启或其他未授权操作。该漏洞的利用方式已被公开披露,增加了被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-4268 TOTOLINK A720R cstecgi.cgi missing authentication -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #563429: TOTOLINK A720R V4.1.5cu.374 Missing Authentication -- 🔗来源链接
标签: third-party-advisory
神龙速读