# TOTOLINK A720R cstecgi.cgi 信息泄露漏洞
## 概述
TOTOLINK A720R 4.1.5cu.374版本中发现了一个漏洞,该漏洞被认为是有问题的。通过操纵`/cgi-bin/cstecgi.cgi`文件中`topicurl`参数的输入`showSyslog`,可以导致信息泄露。攻击者可以从远程位置发起此攻击。
## 影响版本
- TOTOLINK A720R 4.1.5cu.374
## 细节
- **受影响组件**:`/cgi-bin/cstecgi.cgi`中的未知功能
- **漏洞类型**:信息泄露
- **触发方式**:通过操控`topicurl`参数输入`showSyslog`触发
- **攻击方式**:远程
## 影响
- 攻击者可以远程执行攻击并利用此漏洞,导致敏感信息泄露
- 利用代码已经公开,可能被广泛使用
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-4271 TOTOLINK A720R cstecgi.cgi information disclosure -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #563444: TOTOLINK A720R V4.1.5cu.374 Exposure of Sensitive System Information to an Unauthorized Cont -- 🔗来源链接
标签: third-party-advisory
神龙速读