
Proof-of-concept della vulnerabilità trovata nel router Totolink A720R
Vendor: TOTOLINK
Sito web del vendor: TOTOLINK
Modello: A720R
Versione firmware: V4.1.5cu.630_B20250509
Indirizzo di download del firmware: TOTOLINK
Punteggio base CVSS v4.0: 4.8 (Medio)
Vettore: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
La sanitizzazione insufficiente da parte della funzione Validity_check porta a un'iniezione di argomenti nei componenti setDiagnosisCfg e setTracerouteCfg.
Il codice vulnerabile si trova in FUN_0041f1ac() e FUN_0041f0e4() del binario firmware cstecgi.cgi; in entrambe le funzioni il buffer ip_addr viene popolato direttamente da un parametro della richiesta HTTP:


L'inserimento del carattere '#' nel campo dell'indirizzo IP della funzione Diagnosis tramite una richiesta HTTP appositamente predisposta rende il pulsante "Diagnosis" non reattivo, rendendo tale funzione indefinitamente non disponibile:

L'iniezione di argomenti arbitrari utilizzando il carattere '-' nel campo dell'indirizzo IP della funzione Route Tracking (o della funzione Diagnosis) tramite una richiesta HTTP appositamente predisposta porta a un'iniezione di argomenti:
