# TOTOLINK A720R配置cstecgi.cgi信息泄露弱点
## 漏洞概述
TOTOLINK A720R 4.1.5cu.374版本中发现了一个漏洞。该漏洞可能导致信息泄露,并且可以远程利用。
## 影响版本
TOTOLINK A720R 4.1.5cu.374
## 细节
该漏洞存在于文件 `/cgi-bin/cstecgi.cgi` 的配置处理组件中的一个未知功能中。通过操作参数 `topicurl` 并使用输入 `getInitCfg/getSysStatusCfg` 可导致信息泄露。攻击者可以通过远程方式利用此漏洞,同时该漏洞细节已经公开,可能被利用。
## 影响
远程攻击者可以利用此漏洞获取敏感信息,从而对系统安全产生负面影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: my_vulns/TOTOLINK/A720R/getInitCfg.md at main · at0de/my_vulns · GitHub -- 🔗来源链接
标签: related
神龙速读标题: my_vulns/TOTOLINK/A720R/getSysStatusCfg.md at main · at0de/my_vulns · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: CVE-2025-4270 TOTOLINK A720R Config cstecgi.cgi information disclosure -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #563442: TOTOLINK A720R V4.1.5cu.374 Exposure of Sensitive System Information to an Unauthorized Cont -- 🔗来源链接
标签: third-party-advisory
神龙速读