关键漏洞信息 概述 厂商: Totolink 产品: Totolink N600R 版本: V9.4.0cu_1360_B20241207 制造商地址: https://www.totolink.net/ 固件下载地址: https://www.totolink.net/data/upload/20250328/7a1a8d4767b5b1196c480f62c40a20e.rar 漏洞详情 CVE编号: CVE-2025-52053 漏洞类型: 命令注入 受影响函数: 中的 参数 影响文件: 风险: 未授权攻击者可通过构造请求执行任意命令 分析 关键代码: - 函数接收 参数并传递给 执行命令。 - 示例代码片段显示了如何通过 执行系统命令。 请求示例 响应示例 PoC (概念验证) 提供了具体的请求和响应示例,展示了如何利用该漏洞执行命令。