
إثبات المفهوم لثغرة أمنية تم اكتشافها في راوتر Totolink A720R
البائع: TOTOLINK
موقع البائع الإلكتروني: TOTOLINK
الطراز: A720R
إصدار البرنامج الثابت: V4.1.5cu.630_B20250509
رابط تنزيل البرنامج الثابت: TOTOLINK
النتيجة الأساسية لـ CVSS v4.0: 4.8 (متوسطة)
المتجه: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
يؤدي عدم كفاية التعقيم في دالة Validity_check إلى حقن وسيطات (argument injection) في المكوّنين setDiagnosisCfg و setTracerouteCfg.
يوجد الكود المعرّض للخطر في FUN_0041f1ac() و FUN_0041f0e4() من ثنائي البرنامج الثابت cstecgi.cgi؛ في كلتا الدالتين، يتم تعبئة المخزن المؤقت ip_addr مباشرة من معامل طلب HTTP:


يؤدي حقن الحرف '#' في حقل عنوان IP الخاص بوظيفة Diagnosis عبر طلب HTTP مُصمَّم خصيصًا إلى جعل زر "Diagnosis" غير مستجيب، مما يجعل هذه الوظيفة غير متاحة إلى أجل غير مسمى:

يؤدي حقن وسيطات عشوائية باستخدام الحرف '-' في حقل عنوان IP الخاص بوظيفة Route Tracking (أو وظيفة Diagnosis) عبر طلب HTTP مُصمَّم خصيصًا إلى حقن وسيطات (argument injection):
