关键信息 概述 制造商网站信息: https://www.totolink.net/ 固件下载地址: https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/203/ids/36.html 影响版本 V4.1.5cu.374 漏洞详情 漏洞类型: 未授权系统信息泄露漏洞 描述: TOTOLINK A720R V4.1.5cu.374 固件存在一个未授权系统信息泄露漏洞。攻击者可以通过发送带有参数 的精心构造的 POST 请求到 ,暴露敏感设备配置细节,包括固件版本、硬件型号、支持的网络功能、操作模式和系统参数。 Poc (概念验证) 返回数据示例