TOTOLINK A8000RU是中国吉翁电子(TOTOLINK)公司的一款无线路由器。 TOTOLINK A8000RU 7.1cu.643_b20200521版本存在操作系统命令注入漏洞,该漏洞源于Web Management Interface组件中/cgi-bin/cstecgi.cgi文件的setDdnsCfg函数对参数provider操作不当,可能导致os命令注入,攻击者可远程发起攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-9407 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
| CVE-2026-9406 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
| CVE-2026-9405 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
| CVE-2026-9388 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
| CVE-2026-9387 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
| CVE-2026-9386 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
| CVE-2026-9385 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
| CVE-2026-9384 | 9.8 CRITICAL | TOTOLINK A8000RU 操作系统命令注入漏洞 |
暂无评论