
Proof-of-Concept einer Sicherheitslücke im Totolink A720R Router
Hersteller: TOTOLINK
Website des Herstellers: TOTOLINK
Modell: A720R
Firmware-Version: V4.1.5cu.630_B20250509
Firmware-Download-Adresse: TOTOLINK
CVSS v4.0 Basiswert: 4.8 (Mittel)
Vektor: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Unzureichende Bereinigung durch die Validity_check-Funktion führt zu Argument-Injection in den Komponenten setDiagnosisCfg und setTracerouteCfg.
Der anfällige Code befindet sich in FUN_0041f1ac() und FUN_0041f0e4() der Firmware-Binärdatei cstecgi.cgi; in beiden Funktionen wird der ip_addr-Puffer direkt aus einem HTTP-Anforderungsparameter befüllt:


Das Injizieren des '#'-Zeichens im IP-Adressfeld der Diagnosis-Funktion durch eine manipulierte HTTP-Anforderung führt dazu, dass die Schaltfläche "Diagnosis" nicht mehr reagiert, wodurch diese Funktion auf unbestimmte Zeit nicht mehr verfügbar ist:

Das Injizieren beliebiger Argumente mit dem '-' Zeichen im IP-Adressfeld der Route Tracking-Funktion (oder Diagnosis-Funktion) durch eine manipulierte HTTP-Anforderung führt zu Argument-Injection:
