关键漏洞信息 信息 厂商: TOTOLINK 受影响产品: A7000R 受影响固件版本: V4.1cu.4154 漏洞概述 TOTOLINK A7000R路由器中发现了一个关键的未授权命令执行漏洞,该漏洞可以通过访问路径 触发。 攻击者可以通过发送特定的HTTP POST请求到 来执行未授权的远程代码执行(RCE)。 漏洞细节 关键函数 在代码中注册。 漏洞代码片段: 证明概念(POC) POC示例代码用于演示如何利用该漏洞执行命令: 利用此漏洞,攻击者可以执行类似于 的命令以获取系统信息。