
Preuve de concept d'une vulnérabilité trouvée dans le routeur Totolink A720R
Fournisseur : TOTOLINK
Site Web du fournisseur : TOTOLINK
Modèle : A720R
Version du firmware : V4.1.5cu.630_B20250509
Adresse de téléchargement du firmware : TOTOLINK
CVSS v4.0 Score de base : 4.8 (Moyen)
Vecteur : CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Un assainissement insuffisant de la fonction Validity_check conduit à une injection d'arguments dans les composants setDiagnosisCfg et setTracerouteCfg.
Le code vulnérable se trouve dans FUN_0041f1ac() et FUN_0041f0e4() du binaire firmware cstecgi.cgi ; dans les deux fonctions, le tampon ip_addr est rempli directement à partir d'un paramètre de requête HTTP :


L'injection du caractère '#' dans le champ d'adresse IP de la fonction Diagnosis via une requête HTTP forgée entraîne le blocage du bouton "Diagnosis", rendant cette fonction indéfiniment indisponible :

L'injection d'arguments arbitraires à l'aide du caractère '-' dans le champ d'adresse IP de la fonction Route Tracking (ou de la fonction Diagnosis) via une requête HTTP forgée conduit à une injection d'arguments :
