从这个网页截图中可以获取到以下关于漏洞的关键信息: 漏洞概述 设备: TOTOLINK X18 固件版本: V9.1.0cu.2053_B20230309 漏洞类型: 命令注入漏洞 受影响函数: 参数: 漏洞细节 漏洞利用过程 关键点总结 通过 参数可以注入命令。 利用示例展示了如何通过POST请求注入命令,例如读取 文件内容并写入 。 具体的复现过程在视频中有详细展示。